Introducción
Este documento describe cómo utilizar el repositorio de vulnerabilidades de Cisco (CVR) para evaluar las vulnerabilidades de Secure Network Analytics (SNA).
Búsqueda de una vulnerabilidad
Cisco le permite realizar búsquedas de vulnerabilidades de los productos de Cisco mediante autoservicio y solicitar una evaluación de las vulnerabilidades que aún no se han examinado. Cisco necesita números CVE para evaluar las vulnerabilidades frente a nuestros productos.
Para llevar esto a cabo:
1. Acceda al sitio web de CVR (https://sec.cloudapps.cisco.com/security/center/cvr)
2. Introduzca el número de CVE
3. Haga clic en la flecha de expansión junto a "Búsqueda restringida por producto" para que apunte hacia abajo
4. En la sección "Productos de Cisco", seleccione "Cisco Secure Network Analytics".
5. En la sección "Plataformas de Cisco", seleccione el tipo de dispositivo adecuado
6. En la sección "Liberar", seleccione la versión adecuada
7. Haga clic en 'Buscar'
8. La respuesta de disposición se muestra después de enviar la búsqueda
9. Puede encontrar más detalles sobre esa disposición, incluidos enlaces al sistema de seguimiento de defectos y mejoras de Cisco (CDETS) o a la puntuación base de CVSS
Pasos siguientes
No se ve afectado
La versión de SNA se ha evaluado como No vulnerable al error
Los datos de disposición no están disponibles
La versión de SNA no se ha evaluado frente a esta vulnerabilidad.
Solicitar evaluación
Haga clic en el enlace "Solicitar evaluación" para iniciar el proceso de evaluación. Introduzca comentarios adicionales en la ventana emergente y pulse el botón "Enviar" para enviar el fallo al equipo PSIRT de Cisco para su evaluación. Una vez enviado, el error cambia a "Solicitud de datos de disposición enviada".
Solicitud de datos de disposición enviada
La versión de SNA se está evaluando actualmente para esta vulnerabilidad. Esto suele tardar menos de 10 días laborables.
Nota: No hay notificación automática de que se haya actualizado la disposición. Puede guardar la URL para que sea más fácil volver a visitar la página.
Afectado
La versión de SNA ha sido evaluada como afectada por el bug. Se proporciona un enlace al bug CDETS que tiene más información incluyendo posibles soluciones alternativas y versiones de corrección.
Plazos de soporte de software
Normalmente, una versión está cubierta por el mantenimiento del software durante 12 meses después de la publicación y recibe correcciones de vulnerabilidades y seguridad durante 18 meses después de la publicación. Para obtener más información sobre el modelo de versión del software SNA y el cronograma de soporte de versiones, consulte el boletín de producto Cisco StealthWatch® Software Release Model and Release Support Timeline.
Puede ver una tabla con líneas de tiempo de soporte de la versión SNA aquí .
Información adicional
Instrucciones CVR completas y preguntas frecuentes, incluida información sobre Vulnerability Exploitable Exchange (VEX)