Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software Remote Access VPN Webserver-Denial-of-Service-Schwachstelle

Eine Schwachstelle im Remote-Access-SSL-VPN-Dienst für Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software könnte es einem entfernten Angreifer, der als VPN-Benutzer authentifiziert ist, ermöglichen, das Gerät unerwartet neu zu starten, was zu einer Denial-of-Service (DoS)-Bedingung führt.Diese Schwachstelle ist auf eine unvollständige Fehlerprüfung beim Parsen eines HTTP-Header-Feldes zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine speziell präparierte HTTP-Anfrage an einen Ziel-Remote-Access-SSL-VPN-Dienst auf einem betroffenen Gerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine DoS-Bedingung hervorzurufen, die dazu führt, dass das betroffene Gerät neu startet.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Umgehungslösungen, die diese Schwachstelle beheben.Diese Mitteilung ist Teil der August 2025 Veröffentlichung der Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Eine vollständige Liste der Mitteilungen und deren Links finden Sie unter Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication.Sicherheitsbewertung: HochCVE: CVE-2025-20244