Durante o teste de penetração, uma Vulnerabilidade de TLS Padding Oracle (Zombie POODLE e GOLDENDOODLE) identificada como CVE-2019-1559 foi informada em um dispositivo de Firewall Threat Defense (FTD).
A vulnerabilidade foi detectada em um endereço IP associado à interface de um FTD.
O relatório de vulnerabilidade levantou preocupações sobre a possível exposição à segurança que requer investigação e correção.
HW qualquer um
SW: FTD versão 7.4.2.4. Outras versões de software também podem ser relatadas.
A vulnerabilidade reportada CVE-2019-1559 (Vulnerabilidade Oracle de enchimento TLS - Zombie POODLE e GOLDENDOODLE) foi investigada minuciosamente para o dispositivo FTD executando a versão 7.4.2.4. O verificador de vulnerabilidade produziu um resultado falso positivo e o dispositivo relatado não é afetado pelo CVE-2019-1559.
Nenhuma outra ação foi necessária para resolver essa preocupação de segurança, pois o FTD versão 7.4.2.4 não é susceptível à vulnerabilidade TLS Padding Oracle relatada.
Para obter mais informações, consulte https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
O relatório de vulnerabilidade foi gerado por ferramentas de teste de penetração que identificaram a exposição potencial ao CVE-2019-1559. No entanto, foi determinado que o FTD versão 7.4.2.4 não é afetado por essa vulnerabilidade específica do TLS Padding Oracle. A causa do alerta foi provavelmente um falso positivo da ferramenta de verificação de vulnerabilidade ou uma avaliação incorreta da susceptibilidade deste dispositivo a este CVE específico.
https://sec.cloudapps.cisco.com/security/center/cvr?cveIdList=CVE-2019-1559#~cve
ID de bug da Cisco CSCvp80474
| Revisão | Data de publicação | Comentários |
|---|---|---|
3.0 |
19-Aug-2026
|
Recertificação. |
2.0 |
19-Aug-2026
|
Atualização do título. |
1.0 |
17-Aug-2026
|
Versão inicial |