Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software DHCP Denial of Service Schwachstelle

Ein Schwachpunkt in der DHCP-Client-Funktionalität der Cisco Secure Firewall Adaptive Security Appliance (ASA)-Software und der Cisco Secure Firewall Threat Defense (FTD)-Software könnte es einem nicht authentifizierten, benachbarten Angreifer ermöglichen, den verfügbaren Speicher auszuschöpfen.Dieser Schwachpunkt ist auf eine fehlerhafte Validierung eingehender DHCP-Pakete zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er wiederholt speziell gestaltete DHCPv4-Pakete an ein betroffenes Gerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, den verfügbaren Speicher auszuschöpfen, was die Verfügbarkeit von Diensten beeinträchtigen und neue Prozesse verhindern würde, was zu einer Denial-of-Service-(DoS)-Bedingung führen würde, die einen manuellen Neustart erfordern würde.Hinweis: Bei Cisco Secure FTD-Software betrifft dieser Schwachpunkt keine Management-Schnittstellen.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Advisory ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dhcp-qj7nGs4NDiese Advisory ist Teil der August-2025-Veröffentlichung des Cisco Secure Firewall ASA, Secure FMC und Secure FTD-Software-Sicherheitsberichts. Für eine vollständige Liste der Advisorys und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC und Secure FTD-Software-Sicherheitsbericht.Sicherheits-Einfluss-Rating: MittelCVE: CVE-2025-20135