Cisco Secure Firewall Adaptive... Notiz

Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software für Firepower 3100 und 4200 Serie TLS 1.3 Cipher Denial of Service Schwachstelle

Eine Schwachstelle in der TLS 1.3-Implementierung für eine spezifische Chiffre für Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software für Geräte der Cisco Firepower 3100 und 4200 Serien könnte einem authentifizierten, entfernten Angreifer ermöglichen, Ressourcen zu verbrauchen, die mit eingehenden TLS 1.3-Verbindungen assoziiert sind, was letztendlich dazu führen könnte, dass das Gerät keine neuen SSL/TLS- oder VPN-Anfragen mehr annimmt.Diese Schwachstelle beruht auf der Implementierung der TLS 1.3-Chiffre TLS_CHACHA20_POLY1305_SHA256. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine große Anzahl von TLS 1.3-Verbindungen mit der spezifischen TLS 1.3-Chiffre TLS_CHACHA20_POLY1305_SHA256 sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine Denial-of-Service (DoS)-Bedingung zu verursachen, bei der keine neuen eingehenden verschlüsselten Verbindungen akzeptiert werden. Das Gerät muss neu gestartet werden, um diesen Zustand zu beheben.Hinweis: Diese eingehenden TLS 1.3-Verbindungen umfassen sowohl Datenverkehr als auch Benutzerverwaltungsverkehr. Nachdem sich das Gerät im anfälligen Zustand befindet, können keine neuen verschlüsselten Verbindungen mehr akzeptiert werden.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt auch Workarounds, die diese Schwachstelle adressieren.Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-3100_4200_tlsdos-2yNSCd54Diese Mitteilung ist Teil der August 2025-Veröffentlichung der Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Eine vollständige Liste der Mitteilungen und Links dazu finden Sie unter Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication.Security Impact Rating: HighCVE: CVE-2025-20127