CVE-2017-3807
ثغرة في كود نظام الملفات المشترك للإنترنت (CIFS) في وظيفة VPN SSL بدون عميل الخاصة ببرنامج Cisco ASA، الإصدارات الرئيسية 9.0-9.6، قد تسمح لمهاجم عن بُعد...
- تم النشر
- 09/02/2017
- محدث
- 05/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 15/02/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في كود نظام الملفات المشترك للإنترنت (CIFS) في وظيفة VPN SSL بدون عميل الخاصة ببرنامج Cisco ASA، الإصدارات الرئيسية 9.0-9.6، قد تسمح لمهاجم عن بُعد ومُصادَق بالتسبب في تجاوز سعة الكومة (heap overflow). تعود هذه الثغرة إلى عدم كفاية التحقق من الإدخال المقدم من المستخدم. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال عنوان URL مصمم بعناية إلى النظام المتأثر. قد يسمح الاستغلال للمهاجم عن بُعد بالتسبب في إعادة تحميل النظام المتأثر أو ربما تنفيذ تعليمات برمجية. ملاحظة: يمكن استخدام حركة المرور الموجهة إلى النظام المتأثر فقط لاستغلال هذه الثغرة. تؤثر هذه الثغرة على الأنظمة التي تم تكوينها في وضع جدار الحماية الموجَّه (routed firewall mode) فقط، وفي وضع السياق المفرد أو المتعدد. يمكن تشغيل هذه الثغرة عبر حركة مرور IPv4 أو IPv6. يلزم وجود اتصال TCP صالح لتنفيذ الهجوم. يحتاج المهاجم إلى بيانات اعتماد صالحة لتسجيل الدخول إلى بوابة VPN SSL بدون عميل. قد تتأثر بهذه الثغرة إصدارات برنامج Cisco ASA الضعيفة التي تعمل على المنتجات التالية: أجهزة Cisco ASA 5500 Series Adaptive Security Appliances، وجدران الحماية من الجيل التالي Cisco ASA 5500-X Series، والجهاز الأمني التكيفي الافتراضي Cisco Adaptive Security Virtual Appliance (ASAv)، وCisco ASA لمنتجات سلسلة Firepower 9300، وCisco ASA لمنتجات سلسلة Firepower 4100. معرّفات Cisco Bug: CSCvc23838.
المصادر
1Google Security Research · hardware · 15/02/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.