Refer:
tunCERT/Vuln.2023-409
Version:
1.0
Date version:
2023-09-07
Score cvss:
5.00
Classification:
- Très critique
Impact:
- Perte d'intégrité
Plateforme:
- Cisco
Conséquence:
Perte d'intégrité
Logiciels impactés (s) :
Cisco
- Cisco ASA Software ou Cisco FTD Software
Description:
Une vulnérabilité a été découverte dans Cisco Adaptive Security Appliance Software et Firepower Threat Defense Software. L’exploitation de cette faille pourrait permettre à un attaquant distant d'identifier des informations d'identification valides pour établir une session VPN d'accès à distance non autorisée.
NB: Cette faille est activement exploitée.
Solution:
SE RÉFÉRER À LA PARTIE « FIXED RELEASES » DES BULLETINS CISCO POUR SUIVRE LES INSTRUCTIONS DES MISES À JOUR
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Cisco cisco-sa-asaftd-ravpn-auth-8LyfCkeC
Date de publication:
2023-09-07
Référence:
409