| Title | Cisco E メール セキュリティ アプライアンスおよび Web セキュリティ アプライアンスの Advanced Malware Protection におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Cisco E メール セキュリティ アプライアンス (ESA) および Web セキュリティ アプライアンス (WSA) の Advanced Malware Protection (AMP) は、AMP 処理が予期せず再開するため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug CSCux56406 および CSCux59928 として公開しています。 |
| Possible impacts | 第三者により、サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 26, 2016, midnight |
| Registration Date | Nov. 1, 2016, 4:58 p.m. |
| Last Update | Nov. 1, 2016, 4:58 p.m. |
| CVSS3.0 : 重要 | |
| Score | 7.5 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| シスコシステムズ |
| Cisco E メール セキュリティ アプライアンス 9.5 以上 9.7.1-066 未満 |
| Cisco Web セキュリティ アプライアンス 10.0.0-233 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2016年11月01日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | A vulnerability in Advanced Malware Protection (AMP) for Cisco Email Security Appliances (ESA) and Web Security Appliances (WSA) could allow an unauthenticated, remote attacker to cause a partial denial of service (DoS) condition due to the AMP process unexpectedly restarting. Affected Products: Cisco AsyncOS Software for Email Security Appliances (ESA) versions 9.5 and later up to the first fixed release, Cisco AsyncOS Software for Web Security Appliances (WSA) all versions prior to the first fixed release. More Information: CSCux56406, CSCux59928. Known Affected Releases: 9.6.0-051 9.7.0-125 8.8.0-085 9.5.0-444 WSA10.0.0-000. Known Fixed Releases: 9.7.1-066 WSA10.0.0-233. |
|---|---|
| Publication Date | Oct. 28, 2016, 7:59 p.m. |
| Registration Date | Jan. 26, 2021, 2:15 p.m. |
| Last Update | Nov. 21, 2024, 11:55 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:email_security_appliance:9.5.0-201:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.5.0-284:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.5.0-235:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:email_security_appliance:9.7.0-125:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:email_security_appliance:9.6.0-000:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.0_base:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:email_security_appliance:9.6.0-051:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.1_base:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.1.0-000:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:email_security_appliance:9.5.0-000:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:8.8.0-085:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.0.0-193:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:email_security_appliance:9.6.0-042:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.5_base:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.1.0-070:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:web_security_appliance:9.5.0-444:*:*:*:*:*:*:* | |||||