Tijdens penetratietests werd een TLS Padding Oracle Vulnerability (Zombie POODLE en GOLDENDOODLE) geïdentificeerd als CVE-2019-1559 gemeld op een Cisco Firewall Threat Defense (FTD) -apparaat.
De kwetsbaarheid werd gedetecteerd op een IP-adres dat is gekoppeld aan de FTD-interface.
In het kwetsbaarheidsrapport werd bezorgdheid geuit over mogelijke blootstelling aan beveiliging die onderzoek en herstel vereist.
HW: Willekeurig
Cisco Secure FTD versie 7.4.2.4. Andere softwareversies kunnen ook worden gerapporteerd.
De gerapporteerde kwetsbaarheid CVE-2019-1559 (TLS Padding Oracle Vulnerability - Zombie POODLE en GOLDENDOODLE) werd grondig onderzocht voor het FTD-apparaat met versie 7.4.2.4. De kwetsbaarheidsscanner heeft een vals positief resultaat opgeleverd en het gerapporteerde apparaat wordt niet beïnvloed door CVE-2019-1559.
Er was geen verdere actie nodig om dit beveiligingsprobleem aan te pakken, omdat de FTD-versie 7.4.2.4 niet gevoelig is voor de gerapporteerde TLS Padding Oracle-kwetsbaarheid.
Kijk voor meer informatie op https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
Het kwetsbaarheidsrapport werd gegenereerd door penetratietesttools die potentiële blootstelling aan CVE-2019-1559 identificeerden. Er werd echter vastgesteld dat FTD versie 7.4.2.4 niet wordt beïnvloed door deze specifieke TLS Padding Oracle-kwetsbaarheid. De oorzaak van de waarschuwing was waarschijnlijk een fout-positief resultaat van de kwetsbaarheidsscanner of een onjuiste beoordeling van de gevoeligheid van dit apparaat voor deze specifieke CVE.
https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
Cisco bug ID CSCvp80474
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
17-Aug-2026
|
Eerste vrijgave |