漏洞信息详情
Cisco Firepower Threat Defense 和Cisco Adaptive Security Appliances Software 安全漏洞
- CNNVD编号:CNNVD-202208-2738
- 危害等级: 高危
- CVE编号: CVE-2022-20866
- 漏洞类型: 其他
- 发布时间: 2022-08-10
- 威胁类型: 远程
- 更新时间: 2022-08-16
- 厂 商:
- 漏洞来源:
漏洞简介
Cisco Firepower Threat Defense(FTD)和Cisco Adaptive Security Appliances Software(ASA Software)都是美国思科(Cisco)公司的产品。Cisco Firepower Threat Defense是一套提供下一代防火墙服务的统一软件。Cisco Adaptive Security Appliances Software是一套防火墙和网络安全平台。该平台提供了对数据和网络资源的高度安全的访问等功能。
Cisco Adaptive Security Appliance (ASA) Software、Cisco Firepower Threat Defense (FTD) Software存在安全漏洞,该漏洞源于设备上处理RSA密钥时出现逻辑错误。攻击者利用该漏洞可以检索RSA私钥。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-rsa-key-leak-Ms7UEfZz
参考网址
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-rsa-key-leak-Ms7UEfZz
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-rsa-key-leak-Ms7UEfZz
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.3978
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Cisco-ASA-information-disclosure-via-RSA-Private-Key-39043
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-20866/
受影响实体
暂无
补丁
- Cisco Firepower Threat Defense 和Cisco Adaptive Security Appliances Software 安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论