Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software SSL/TLS-Zertifikat Denial-of-Service-Schwachstelle

Ein Schwachpunkt in der Zertifikatverarbeitung von Cisco Secure Firewall Adaptive Security Appliance (ASA)-Software und Cisco Secure Firewall Threat Defense (FTD)-Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, das Gerät unerwartet neu zu starten, was zu einer Denial-of-Service-(DoS)-Bedingung führt.Dieser Schwachpunkt ist auf eine fehlerhafte Analyse von SSL/TLS-Zertifikaten zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er ein speziell gestaltetes SSL/TLS-Zertifikat an ein betroffenes System über einen lauschenden SSL/TLS-Socket sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, das Gerät neu zu starten, was zu einer DoS-Bedingung führt.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssltls-dos-eHw76vZeDieser Sicherheitshinweis ist Teil der August-2025-Veröffentlichung des Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Für eine vollständige Liste der Sicherheitshinweise und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication.Sicherheits-Einstufung: HochCVE: CVE-2025-20134