ГрамотаИБ ГрамотаИБ

BDU:2021-02331

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance Software (ASA) и Cisco Firepower Threat Defense (FTD), связанная с записью за границами буфера, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-1445

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance Software (ASA) и Cisco Firepower Threat Defense (FTD) связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать перезагрузку устройства или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-vpn-dos-fpBcpEcD

Сведения записи

Дата публикации: 05.05.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Adaptive Security Applianceдо 9.12.4.18Не указана
Cisco Systems Inc.Adaptive Security Applianceдо 9.13.1.21Не указана
Cisco Systems Inc.Adaptive Security Applianceдо 9.14.2.13Не указана
Cisco Systems Inc.Adaptive Security Applianceдо 9.15.1.15Не указана
Cisco Systems Inc.Adaptive Security Applianceдо 9.8.4.35Не указана
Cisco Systems Inc.Adaptive Security Applianceдо 9.9.2.85Не указана
Cisco Systems Inc.Firepower Threat Defenseдо 6.4.0.12Не указана
Cisco Systems Inc.Firepower Threat Defenseдо 6.6.4Не указана
Cisco Systems Inc.Firepower Threat Defenseдо 6.7.0.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.