Vulnerabilidad de Cisco Secure... Nota

Vulnerabilidad de Cisco Secure Firewall Threat Defense Software Geolocation Remote Access VPN Bypass

Una vulnerabilidad en la característica de acceso remoto (RA) VPN basada en geolocalización de Cisco Secure Firewall Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado evite las políticas configuradas para permitir o denegar conexiones HTTP según un país o región.Esta vulnerabilidad existe porque la cadena de URL no se analiza completamente. Un atacante podría explotar esta vulnerabilidad enviando una conexión HTTP craftada a través del dispositivo objetivo. Un exploit exitoso podría permitir al atacante evadir las políticas configuradas y acceder a una red donde la conexión debería haber sido denegada.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-ravpn-geobypass-9h38M37ZEste asesoramiento es parte de la publicación empaquetada de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte Cisco Event Response: Publicación empaquetada de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software.Calificación de impacto de seguridad: MedioCVE: CVE-2025-20268