Durante o teste de penetração, uma Vulnerabilidade de TLS Padding Oracle (Zombie POODLE e GOLDENDOODLE) identificada como CVE-2019-1559 foi informada em um dispositivo de Defesa contra Ameaças (FTD) do Cisco Firewall.
A vulnerabilidade foi detectada em um endereço IP associado à interface de um FTD.
O relatório de vulnerabilidade levantou preocupações sobre a possível exposição à segurança que requer investigação e correção.
HW qualquer um
SW: Cisco Secure FTD versão 7.4.2.4. Outras versões de software também podem ser relatadas.
A vulnerabilidade reportada CVE-2019-1559 (Vulnerabilidade Oracle de enchimento TLS - Zombie POODLE e GOLDENDOODLE) foi investigada minuciosamente para o dispositivo FTD executando a versão 7.4.2.4. O verificador de vulnerabilidade produziu um resultado falso positivo e o dispositivo relatado não é afetado pelo CVE-2019-1559.
Nenhuma outra ação foi necessária para resolver essa preocupação de segurança, pois o FTD versão 7.4.2.4 não é susceptível à vulnerabilidade TLS Padding Oracle relatada.
Para obter mais informações, consulte https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
O relatório de vulnerabilidade foi gerado por ferramentas de teste de penetração que identificaram a exposição potencial ao CVE-2019-1559. No entanto, foi determinado que o FTD versão 7.4.2.4 não é afetado por essa vulnerabilidade específica do TLS Padding Oracle. A causa do alerta foi provavelmente um falso positivo da ferramenta de verificação de vulnerabilidade ou uma avaliação incorreta da susceptibilidade deste dispositivo a este CVE específico.
https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
ID de bug da Cisco CSCvp80474
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
17-Aug-2026
|
Versão inicial |