Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software für Firepower 2100 Serie IPv6 über IPsec Denial of Service Schwachstelle

Ein Schwachpunkt in der RADIUS-Proxy-Funktion für die IPsec-VPN-Funktion der Cisco Secure Firewall Adaptive Security Appliance (ASA)-Software und der Cisco Secure Firewall Threat Defense (FTD)-Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, eine Denial-of-Service-(DoS)-Bedingung herbeizuführen.Dieser Schwachpunkt ist auf eine fehlerhafte Verarbeitung von IPv6-Paketen zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er IPv6-Pakete über eine IPsec-VPN-Verbindung an ein betroffenes Gerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, einen Neustart des Geräts auszulösen, was zu einer DoS-Bedingung führt.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fp2k-IPsec-dos-tjwgdZCODieser Sicherheitshinweis ist Teil der August-2025-Veröffentlichung des Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Für eine vollständige Liste der Sicherheitshinweise und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication.Sicherheits-Einfluss-Rating: HochCVE: CVE-2025-20222