CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

10/04/2014

Múltiples vulnerabilitats en Cisco ASA Software

Cisco Adaptive Security Appliance (ASA) Software està afectat per múltiples vulnerabilitats que poden permetre l’escala de privilegis d’usuaris, sortejar el sistema d’autenticació o la denegació de servici en funció de la versió del sistema.

Risc: Alt

El programari Cisco Adaptive Security Appliance (ASA) és el sistema operatiu utilitzat en diferents sistemes CISCO, que proporciona servicis de seguretat de xarxa, com ara tallafoc, sistema de prevenció d’intrusions (IPS), anti-X, i VPN.

Les vulnerabilitats detectades són les següents:

Sistemes Afectats:

Els productes afectats són:

Les vulnerabilitats que afecten els productes depenen de les versions de Cisco ANSA Programari instal·lades. Consulteu la llista de versions afectades en el fabricant.

Referències:

CVE-2014-2126,CVE-2014-2127,CVE-2014-2128,CVE-2014-2129

Solució:

Cisco ha publicat actualitzacions que corregixen les vulnerabilitats, no obstant això es recomana que abans de procedir a la seua actualització es comprove la compatibilitat programari i maquinari d’estos així com que disposen de memòria suficient.

Notes:
Font: Inteco-CERT

CSIRT-CV