Während des Penetrationstests wurde eine TLS Padding Oracle Vulnerability (Zombie POODLE und GOLDENDOODLE), die als CVE-2019-1559 identifiziert wurde, auf einem Cisco Firewall Threat Defense (FTD)-Gerät gemeldet.
Die Schwachstelle wurde an einer IP-Adresse entdeckt, die mit einer FTD-Schnittstelle verknüpft ist.
Im Schwachstellenbericht wurden Bedenken hinsichtlich eines potenziellen Sicherheitsrisikos laut, das untersucht und behoben werden muss.
HW: Beliebig
SW: Cisco Secure FTD Version 7.4.2.4. Andere Softwareversionen können ebenfalls gemeldet werden.
Die gemeldete Schwachstelle CVE-2019-1559 (TLS Padding Oracle Vulnerability - Zombie POODLE und GOLDENDOODLE) wurde für das FTD-Gerät mit Version 7.4.2.4 gründlich untersucht. Der Schwachstellen-Scanner hat ein falsch positives Ergebnis ergeben und das gemeldete Gerät ist nicht betroffen von CVE-2019-1559
Es waren keine weiteren Maßnahmen erforderlich, um diese Sicherheitsbedenken auszuräumen, da die FTD-Version 7.4.2.4 nicht anfällig für die gemeldete TLS Padding Oracle-Schwachstelle ist.
Weitere Informationen finden Sie unter https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
Der Schwachstellenbericht wurde von Tools für Penetrationstests erstellt, die eine potenzielle Gefährdung durch CVE-2019-1559 identifizierten. Es wurde jedoch festgestellt, dass FTD Version 7.4.2.4 von dieser spezifischen TLS Padding Oracle Schwachstelle nicht betroffen ist. Die Ursache der Warnung war wahrscheinlich ein falscher positiver Befund des Vulnerability Scanning Tools oder eine falsche Einschätzung der Anfälligkeit dieses Geräts für diesen speziellen CVE.
https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
Cisco Bug-ID CSCvp80474
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
17-Aug-2026
|
Erstveröffentlichung |