跳到主要内容

中危

Cisco ASA和FTD拒绝服务漏洞(CVE-2024-20481)

2024-10-23 17:51:38 公开 ,2025-10-21 23:15:58 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-772 (Missing Release of Resource after Effective Lifetime)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2024-10-26 02:32:48

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
CVSS v3 风险值
5.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
CVSS v3.1 风险值
5.8

详细信息

漏洞类型
其他
漏洞描述
Cisco Adaptive Security Appliance (ASA)Software和Cisco Firepower Threat Defense (FTD)Software的Remote Access VPN(RAVPN)服务存在漏洞,可能允许未经身份验证的远程攻击者造成RAVPN服务的拒绝服务(DoS)。此漏洞是由于资源耗尽造成的。攻击者可以通过向受影响的设备发送大量VPN身份验证请求来利用此漏洞。成功利用此漏洞可让攻击者耗尽资源,从而导致在受影响的设备上出现RAVPN服务的DoS。根据攻击的影响,可能需要重新加载设备才能恢复RAVPN服务。与VPN无关的服务不受影响。
修复建议
有关补丁、升级或建议的解决方法信息,请参阅Cisco Security Advisory Cisco-sa-asaftd-bf-dos-vDZhLqrW,参考链接: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-bf-dos-vDZhLqrW

参考链接