Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software Web Services Denial of Service Schwachstelle

Ein Schwachpunkt in der Webservices-Schnittstelle der Cisco Secure Firewall Adaptive Security Appliance (ASA)-Software und der Cisco Secure Firewall Threat Defense (FTD)-Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Pufferüberlauf auf einem betroffenen System zu verursachen.Dieser Schwachpunkt ist auf unzureichende Grenzprüfungen für bestimmte Daten zurückzuführen, die der Webservices-Schnittstelle eines betroffenen Systems bereitgestellt werden. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er eine speziell gestaltete HTTP-Anfrage an das betroffene System sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, einen Pufferüberlauf auf dem betroffenen System zu verursachen, was dazu führen könnte, dass das System neu gestartet wird, was wiederum zu einer Denial-of-Service-(DoS)-Bedingung führt.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-buffer-overflow-PyRUhWBCDieser Sicherheitshinweis ist Teil der August-2025-Veröffentlichung des Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Für eine vollständige Liste der Sicherheitshinweise und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication.Sicherheits-Einfluss-Rating: HochCVE: CVE-2025-20263