Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software: Umgehungsschwachstelle bei Zugriffskontrollregeln

Eine Schwachstelle in der Implementierung von Zugriffssteuerungsregeln für Loopback-Schnittstellen in Cisco Secure Firewall ASA (Adaptive Security Appliance) Software und Cisco Secure Firewall Threat Defense (FTD) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Datenverkehr, der blockiert werden sollte, an eine Loopback-Schnittstelle zu senden. Diese Schwachstelle ist auf eine unsachgemäße Durchsetzung von Zugriffssteuerungsregeln für Loopback-Schnittstellen zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er Datenverkehr an eine Loopback-Schnittstelle eines betroffenen Geräts sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, konfigurierte Zugriffssteuerungsregeln zu umgehen und Datenverkehr, der blockiert werden sollte, an eine Loopback-Schnittstelle des Geräts zu senden.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben. Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-acl-bypass-mtPze9YhDiese Mitteilung ist Teil der August 2025-Veröffentlichung der Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Eine vollständige Liste der Mitteilungen und Links dazu finden Sie unter Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication.Security Impact Rating: MittelCVE: CVE-2025-20219