远程主机上安装的 Cisco Firepower 威胁防御软件版本在处理 Cisco Firepower 管理中心 (FMC) 软件的 SSH 连接时受到一个漏洞影响,未经身份验证的远程攻击者可利用此漏洞,在受影响的设备上造成拒绝服务 (DoS) 情况。产生此漏洞的原因是 SSH 会话建立失败时未正确处理错误。攻击者可向实例发送高速率的构建 SSH 连接,进而利用此漏洞。若成功利用此漏洞,攻击者可造成资源耗尽,进而导致受影响的设备重启。
请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。
