Cisco ASA 软件中的 SSLv3 Padding Oracle 降级旧式加密 (cisco-sa-20141015-poodle) (POODLE)

low Nessus 插件 ID 78750

简介

远程设备受到中间人 (MitM) 信息泄露漏洞(称为 POODLE)的影响。

描述

远程 Cisco ASA 设备受到中间人 (MitM) 信息泄露漏洞(称为 POODLE)的影响。该漏洞是由于 SSL 3.0 解密使用密码块链接 (CBC) 模式中的块密码进行加密的消息时采用的处理填充字节的方式所引起。如果 MitM 攻击者能够强制受害的应用程序通过新创建的 SSL 3.0 连接不断发送同样的数据,就能将选中的加密文本字节在 256 次内解密。

请注意,所有 ASA 版本都受到影响,但是此变通方案对版本 8.0.x、8.1.x、9.0.x 和 9.1(1)x 无效。请参阅公告或联系供应商获取可能的解决方案。

解决方案

通过禁用 Cisco 缺陷 ID CSCur23709 中引用的 SSLv3 应用变通方案,或联系供应商。

另见

http://www.nessus.org/u?7453d3be

https://tools.cisco.com/bugsearch/bug/CSCur23709

https://www.imperialviolet.org/2014/10/14/poodle.html

https://www.openssl.org/~bodo/ssl-poodle.pdf

https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00

插件详情

严重性: Low

ID: 78750

文件名: cisco-sa-20141015-poodle-asa.nasl

版本: 1.16

类型: local

系列: CISCO

发布时间: 2014/10/30

最近更新时间: 2023/6/23

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.4

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2014-3566

CVSS v3

风险因素: Low

基本分数: 3.4

时间分数: 3.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:cisco:adaptive_security_appliance_software

必需的 KB 项: Host/Cisco/ASA

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2014/10/14

参考资料信息

CVE: CVE-2014-3566

BID: 70574

CERT: 577193

CISCO-SA: cisco-sa-20141015-poodle

CISCO-BUG-ID: CSCur23709