Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Schwachstellen

Mehrere Schwachstellen in den Management- und VPN-Webservern für Cisco Secure Firewall Adaptive Security Appliance (ASA)-Software und Cisco Secure Firewall Threat Defense (FTD)-Software könnten es einem nicht authentifizierten, entfernten Angreifer ermöglichen, das Gerät zum Stillstand oder Neustart zu bringen, was zu einer Denial-of-Service-(DoS)-Bedingung führt.Diese Schwachstellen sind auf eine fehlerhafte Validierung von Benutzereingaben an Anwendungsendpunkten zurückzuführen. Ein Angreifer könnte diese Schwachstellen ausnutzen, indem er speziell gestaltete HTTP-Anfragen an einen Ziel-Webserver auf einem Gerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, eine DoS-Bedingung zu verursachen, wenn das Gerät nicht mehr reagiert oder neu startet.Cisco hat Software-Updates veröffentlicht, die diese Schwachstellen beheben. Es gibt keine Workarounds, die diese Schwachstellen beheben.Diese Advisory ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6eDiese Advisory ist Teil der August-2025-Veröffentlichung des Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Für eine vollständige Liste der Advisories und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication.Sicherheits-Einfluss-Rating: HochCVE: CVE-2025-20133, CVE-2025-20243