RSS Cisco Sicherheitsbericht
Folgen
Cisco Secure Firewall Adaptive Security Appliance Software und Secure Firewall Threat Defense Software VPN Web Server Remote Code Execution Schwachstelle
Eine Schwachstelle im VPN-Webserver von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software könnte einem authentifizierten, entfernten Angreifer ermöglichen, beliebigen Code auf einem betroffenen Gerät auszuführen.Diese Schwachstelle beruht auf einer fehlerhaften Validierung von Benutzereingaben in HTTP(S)-Anfragen. Ein Angreifer mit gültigen VPN-Benutzeranmeldeinformationen könnte diese Schwachstelle ausnutzen, indem er manipulierte HTTP-Anfragen an ein betroffenes Gerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebigen Code als Root auszuführen, was möglicherweise zur vollständigen Kompromittierung des betroffenen Geräts führt.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Cisco empfiehlt Kunden weiterhin dringend, auf eine behobene Softwareversion zu aktualisieren, um diese Schwachstelle zu beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUBWeitere Informationen zu der in dieser Mitteilung beschriebenen Schwachstelle finden Sie unter Cisco Event Response: Continued Attacks Against Cisco Firewall Platforms.Sicherheitsbewertung: KritischCVE: CVE-2025-20333