製品・ソフトウェアに関する情報
Cisco ASA デバイスおよび Cisco FWSM 上で稼働する time-based ACL の実装におけるアクセス制限を回避される脆弱性
Title Cisco ASA デバイスおよび Cisco FWSM 上で稼働する time-based ACL の実装におけるアクセス制限を回避される脆弱性
Summary

Cisco Adaptive Security Appliances (ASA) デバイス、および Cisco Firewall Services Module (FWSM) 上で稼働する time-based ACL の実装は、time-range コマンド用の定期的なステートメントを適切に処理しないため、アクセス制限を回避される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuf79091、CSCug45850 として公開しています。

Possible impacts 第三者により、拒否期間中にネットワークトラフィックを送信されることで、アクセス制限を回避される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date April 22, 2013, midnight
Registration Date April 25, 2013, 4:09 p.m.
Last Update April 25, 2013, 4:09 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:P/I:N/A:N
Affected System
シスコシステムズ
Cisco Adaptive Security Appliance ソフトウェア 8.4.6 およびそれ以前
Cisco Firewall Services Module (FWSM) 4.1.7 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2013年04月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-1195
Summary

The time-based ACL implementation on Cisco Adaptive Security Appliances (ASA) devices, and in Cisco Firewall Services Module (FWSM), does not properly handle periodic statements for the time-range command, which allows remote attackers to bypass intended access restrictions by sending network traffic during denied time periods, aka Bug IDs CSCuf79091 and CSCug45850.

Publication Date April 24, 2013, 7:28 p.m.
Registration Date Jan. 26, 2021, 3:35 p.m.
Last Update Nov. 21, 2024, 10:49 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:cisco:firewall_services_module:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List