Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software VPN-Webserver-Denial-of-Service-Schwachstelle

Ein Schwachpunkt im Remote-Zugriff-SSL-VPN-Dienst für Cisco Secure Firewall Adaptive Security Appliance (ASA)-Software und Cisco Secure Firewall Threat Defense (FTD)-Software könnte es einem authentifizierten, entfernten Angreifer ermöglichen, beliebige Dateien auf dem zugrunde liegenden Betriebssystem zu erstellen oder zu löschen. Wenn kritische Systemdateien manipuliert werden, könnten neue Remote-Zugriff-SSL-VPN-Sitzungen verweigert und bestehende Sitzungen abgebrochen werden, was zu einer Denial-of-Service-(DoS)-Bedingung führt. Ein ausgenutztes Gerät erfordert einen manuellen Neustart, um wiederhergestellt zu werden.Dieser Schwachpunkt ist auf unzureichende Eingabüberprüfung bei der Verarbeitung von HTTP-Anforderungen zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er speziell gestaltete HTTP-Anforderungen an ein betroffenes Gerät sendet. Ein erfolgreicher Ausnutzung könnte dem Angreifer ermöglichen, Dateien auf dem zugrunde liegenden Betriebssystem zu erstellen oder zu löschen, was den Remote-Zugriff-SSL-VPN-Dienst unresponsiv machen könnte.Um diesen Schwachpunkt auszunutzen, muss der Angreifer als VPN-Benutzer des betroffenen Geräts authentifiziert sein.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Advisory ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-http-file-hUyX2jL4Diese Advisory ist Teil der August-2025-Veröffentlichung des Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Für eine vollständige Liste der Advisories und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication.Sicherheits-Einfluss-Bewertung: HochCVE: CVE-2025-20251