Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.106770
Categoría:CISCO
Título:Cisco ASA Software DNS Denial of Service Vulnerability (cisco-sa-20170419-asa-dns)
Resumen:A vulnerability in the DNS code of Cisco ASA Software could; allow an unauthenticated, remote attacker to cause an affected device to reload or corrupt the; information present in the device's local DNS cache.
Descripción:Summary:
A vulnerability in the DNS code of Cisco ASA Software could
allow an unauthenticated, remote attacker to cause an affected device to reload or corrupt the
information present in the device's local DNS cache.

Vulnerability Insight:
The vulnerability is due to a flaw in handling crafted DNS
response messages. An attacker could exploit this vulnerability by triggering a DNS request from
the Cisco ASA Software and replying with a crafted response.

Vulnerability Impact:
A successful exploit could cause the device to reload, resulting
in a denial of service (DoS) condition or corruption of the local DNS cache information.

Solution:
See the referenced vendor advisory for a solution.

CVSS Score:
5.8

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2017-6607
BugTraq ID: 97933
http://www.securityfocus.com/bid/97933
http://www.securitytracker.com/id/1038319
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.