Fecha de publicación: abril 30, 2021 7:27 pm Nivel de importancia: Alta
Sistemas Afectados
- Dispositivos Cisco que ejecuten las versiones de Cisco ASA: 9.7; 9.8; 9.9; 9.10; 9.12; 9.13; 9.14 o 9.15.
- Dispositivos Cisco que ejecuten las versiones de Cisco FTD 6.2.2 y anteriores; Cisco FTD, 6.2.3; 6.3.0; 6.4.0; 6.5.0; 6.6.0 o 6.7.0
- ASA 5512-X Adaptive Security Appliance;
- ASA 5515-X Adaptive Security Appliance;
- ASA 5525-X Adaptive Security Appliance;
- ASA 5545-X Adaptive Security Appliance;
- ASA 5555-X Adaptive Security Appliance;
- Firepower 1000 Series;
- Firepower Threat Defense Virtual (FTDv).
Descripción
CISCO detecto 5 vulnerabilidades de criticidad alta que afectan los productos de Cisco Asa y Cisco FTD en múltiples versiones.
Referencia
- CVE-2021-1445
- CVE-2021-1493
- CVE-2021-1504
- Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Buffer Overflow Denial of Service Vulnerability
- Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services VPN Denial of Service Vulnerabilities
- Cisco Firepower Threat Defense Software SSL Decryption Policy Denial of Service Vulnerability
Solución
Se recomienda a los administradores y usuarios de los productos afectados, actualicen a las versiones corregidas por el fabricante Cisco las cuales ya se encuentran disponibles.
- Cisco ASA, versión 9.7 y anteriores, migrar a una versión parcheada;
- Cisco ASA, versión 9.8, actualizar a la versión 9.8.4.35;
- Cisco ASA, versión 9.9, actualizar a la versión 9.9.2.85;
- Cisco ASA, versión 9.10, migrar a una versión parcheada;
- Cisco ASA, versión 9.12, actualizar a la versión 9.12.4.18;
- Cisco ASA, versión 9.13, actualizar a la versión 9.13.1.21;
- Cisco ASA, versión 9.14, actualizar a la versión 9.14.2.13;
- Cisco ASA, versión 9.15, actualizar a la versión 9.15.1.15.
- Cisco ASA, versión 9.7 y anteriores, migrar a una versión parcheada;
- Cisco ASA, versión 9.8, actualizar a la versión 9.8.4.35;
- Cisco ASA, versión 9.9, actualizar a la versión 9.9.2.85;
- Cisco ASA, versión 9.10, migrar a una versión parcheada;
- Cisco ASA, versión 9.12, actualizar a la versión 9.12.4.18;
- Cisco ASA, versión 9.13, actualizar a la versión 9.13.1.21;
- Cisco ASA, versión 9.14, actualizar a la versión 9.14.2.13;