Cisco ASA Software, wersje 9.13.1.12, 9.13.1.13 i 9.14.1.10 z włączoną funkcją przetwarzania wiadomości SSL/TLS
Numer CVE
CVE-2020-27124
Krytyczność
8.6 / 10
CVSS
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Aktualizacja
TAK
Opis
Luka jest spowodowana nieprawidłową obsługą błędów w nawiązanych połączeniach SSL/TLS. Atakujący może wykorzystać tę podatność wysyłając złośliwą wiadomość SSL/TLS w ramach nawiązanego wcześniej połączenia, co może pozwolić na restart urządzenia.