Cisco Secure Firewall Threat D... Notiz

Cisco Secure Firewall Threat Defense-Software Snort 3 Verweigerung des Dienstes-Schwachstelle

Ein Schwachpunkt in der Paket-Inspektionsfunktionalität des Snort 3-Erkennungsmotors von Cisco Secure Firewall Threat Defense (FTD)-Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, eine Denial-of-Service-(DoS)-Bedingung auf einem betroffenen Gerät herbeizuführen.Dieser Schwachpunkt ist auf die fehlerhafte Verarbeitung von Datenverkehr zurückzuführen, der von einem betroffenen Gerät inspiziert wird. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er speziell gestalteten Datenverkehr durch das betroffene Gerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, das betroffene Gerät in eine Endlosschleife zu versetzen, während es Datenverkehr inspiziert, was zu einer DoS-Bedingung führt. Der System-Watchdog wird den Snort-Prozess automatisch neu starten.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-dos-SvKhtjgtDieser Sicherheitshinweis ist Teil der August-2025-Veröffentlichung des Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Für eine vollständige Liste der Sicherheitshinweise und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication.Sicherheits-Einfluss-Rating: HochCVE: CVE-2025-20217