| Summary | A vulnerability in SSL traffic decryption for Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to cause depletion of system memory, aka a Firepower Detection Engine SSL Decryption Memory Consumption Denial of Service vulnerability. If this memory leak persists over time, a denial of service (DoS) condition could develop because traffic can cease to be forwarded through the device. The vulnerability is due to an error in how the Firepower Detection Snort Engine handles SSL traffic decryption and notifications to and from the Adaptive Security Appliance (ASA) handler. An attacker could exploit this vulnerability by sending a steady stream of malicious Secure Sockets Layer (SSL) traffic through the device. An exploit could allow the attacker to cause a DoS condition when the device runs low on system memory. This vulnerability affects Cisco Firepower Threat Defense (FTD) Software Releases 6.0.1 and later, running on any of the following Cisco products: Adaptive Security Appliance (ASA) 5500-X Series Next-Generation Firewalls, Firepower 2100 Series Security Appliances, Firepower 4100 Series Security Appliances, Firepower 9300 Series Security Appliances. Cisco Bug IDs: CSCve02069. |
|---|---|
| Publication Date | Oct. 5, 2017, 4:29 p.m. |
| Registration Date | Jan. 26, 2021, 1:13 p.m. |
| Last Update | Nov. 21, 2024, 12:09 p.m. |
| CVSS3.0 : HIGH | |
| スコア | 8.6 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 不要 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更あり |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 高 |
| CVSS2.0 : MEDIUM | |
| Score | 5.0 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 低 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:firepower_management_center:6.0.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.1.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:firepower_management_center:6.2.2:*:*:*:*:*:*:* | |||||
| Title | Cisco Firepower Threat Defense ソフトウェアにおけるリソース管理に関する脆弱性 |
|---|---|
| Summary | Cisco Firepower Threat Defense (FTD) ソフトウェアには、リソース管理に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCve02069 として公開しています。 |
| Possible impacts | サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 4, 2017, midnight |
| Registration Date | Oct. 31, 2017, 4:35 p.m. |
| Last Update | Oct. 31, 2017, 4:35 p.m. |
| シスコシステムズ |
| Cisco FirePOWER Management Center |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2017年10月31日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |