{"id":211389,"date":"2018-11-05T00:17:21","date_gmt":"2018-11-04T23:17:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=211389"},"modified":"2023-10-17T00:13:34","modified_gmt":"2023-10-16T22:13:34","slug":"dos-schwachstelle-cve-2018-15454-in-cisco-adaptive-security-appliance-und-firepower-threat-defense","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/11\/05\/dos-schwachstelle-cve-2018-15454-in-cisco-adaptive-security-appliance-und-firepower-threat-defense\/","title":{"rendered":"DoS-Schwachstelle CVE-2018-15454 in Cisco Adaptive Security Appliance und Firepower Threat Defense"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Die Cisco-Sicherheitsl\u00f6sungen Adaptive Security Appliance und Firepower Threat Defense weisen eine Schwachstelle (CVE-2018-15454) auf, \u00fcber die Angreifer f\u00fcr DoS-Angriffe ausnutzen k\u00f6nnen. <\/p>\n<p><!--more--><\/p>\n<p>Cisco hat bereits Ende Oktober 2018 das Dokument <a href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-20181031-asaftd-sip-dos\" target=\"_blank\" rel=\"noopener\">Cisco Adaptive Security Appliance Software and Cisco Firepower Threat Defense Software Denial of Service Vulnerability<\/a> dazu freigegeben. <\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" alt=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz) <\/p>\n<p>Es gibt eine Schwachstelle in der Session Initiation Protocol (SIP)-Inspektionsmaschine der Cisco Adaptive Security Appliance (ASA)-Software und der Cisco Firepower Threat Defense (FTD)-Software. Die Schwachstelle (CVE-2018-15454) k\u00f6nnte es einem nicht authentifizierten Angreifer erm\u00f6glichen, remote eine hohe CPU auf einem betroffenen Ger\u00e4t zu erzeugen. Das f\u00fchrt zur \u00dcberlastung und zum Neustart der Software, was einen Denial-of-Service (DoS)-Zustand erm\u00f6glicht.<\/p>\n<p>Die Schwachstelle ist auf einen unsachgem\u00e4\u00dfen Umgang mit dem SIP-Verkehr zur\u00fcckzuf\u00fchren. Ein Angreifer k\u00f6nnte diese Schwachstelle ausnutzen, indem er SIP-Anfragen sendet, die speziell darauf abzielen, dieses Problem mit hoher Geschwindigkeit auf einem betroffenen Ger\u00e4t auszul\u00f6sen.<\/p>\n<p>Software-Updates, die diese Schwachstelle beheben, sind noch nicht verf\u00fcgbar. Es gibt keine Workarounds, die diese Schwachstelle beheben. Milderungsoptionen, die diese Schwachstelle beheben, sind verf\u00fcgbar. Sowohl <a href=\"https:\/\/www.heise.de\/security\/meldung\/Zero-Day-Luecke-in-Cisco-Adaptive-Security-Appliance-und-Firepower-Threat-Defense-4208546.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a> als auch <a href=\"https:\/\/web.archive.org\/web\/20230426070615\/https:\/\/www.bleepingcomputer.com\/news\/security\/attackers-use-zero-day-that-can-restart-cisco-security-appliances\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> berichten \u00fcber das Thema. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/10\/03\/grund-fr-cisco-webex-ausfall-bekannt\/\">Grund f\u00fcr Cisco Webex-Ausfall bekannt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/09\/27\/linux-kernel-bugs-und-cisco-linux-schwachstelle\/\">Linux-Kernel-Bugs und Cisco-Linux-Schwachstelle<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/09\/06\/cisco-verffentlicht-30-sicherheitswarnungen\/\">Cisco ver\u00f6ffentlicht 30 Sicherheitswarnungen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/08\/24\/windows-10-v1803-probleme-mit-cisco-anyconnect-vpn\/\">Windows 10 V1803: Probleme mit Cisco Anyconnect VPN<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/20\/kitische-sicherheitslcken-in-cisco-policy-suite-cps\/\">Kitische Sicherheitsl\u00fccken in Cisco Policy Suite (CSP)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/06\/sicherheitsinfos-cisco-asa-adb-gerte\/\">Sicherheitsinfos: CISCO ASA, ADB-Ger\u00e4te<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/05\/04\/cisco-webex-co-kritische-sicherheitslcken\/\">Cisco WebEx &amp; Co.: Kritische Sicherheitsl\u00fccken<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Cisco-Sicherheitsl\u00f6sungen Adaptive Security Appliance und Firepower Threat Defense weisen eine Schwachstelle (CVE-2018-15454) auf, \u00fcber die Angreifer f\u00fcr DoS-Angriffe ausnutzen k\u00f6nnen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-211389","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=211389"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211389\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=211389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=211389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=211389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}