Risque
- Déni de service à distance
Systèmes affectés
- Cisco ASA Software versions 9.16.1.x antérieures à 9.16.1.25
- Cisco Firepower 2100 Series versions 7.0.0.x sans le dernier correctif Cisco_FTD_SSP_FP2K_Patch-7.0.0.1-15
- Cisco Firepower NGFW Virtual versions 7.0.0.x sans le dernier correctif Cisco_FTD_Patch-7.0.0.1-15
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-asa-ftd-ipsec-dos-TFKQbgWC du 15 juillet 2021 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-ipsec-dos-TFKQbgWC
- Référence CVE CVE-2021-1422 https://www.cve.org/CVERecord?id=CVE-2021-1422