CVE-2024-20331 PUBLISHED

Es bestehen mehrere Schwachstellen in Cisco Firepower und Cisco ASA (Adaptive Security Appliance). Diese Fehler betreffen mehrere Komponenten, darunter das Remote Access VPN, den DAP, das IKEv2-Protokoll, die VPN- und Management-Webserver sowie die SSL-VPN-Funktion. Diese Schwachstellen werden durch eine Reihe von Sicherheitsproblemen verursacht, darunter das Fehlen einer ordnungsgemäßen Speicherverwaltung, eine unzureichende Eingabevalidierung und eine unzureichende Entropie im Authentifizierungsprozess, was zur Erschöpfung der Ressourcen oder zum Systemabbruch führen kann. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, in einigen Fällen sogar einen gezielten.

EPSS 0.95% · 76.2th percentile

Risk Scores

EPSS Score
0.95%
76.2th percentile

Affected Products

VendorProductVersions
CiscoCisco Firepower
CiscoCisco ASA (Adaptive Security Appliance)

Timeline

References

Open in Interactive Console →