Vulnerabilidad de denegación de servicio del servidor web de VPN de acceso remoto en Cisco Secure Firewall Adaptive Security Appliance y Secure Firewall Threat Defense Software
Una vulnerabilidad en el servicio de VPN SSL de acceso remoto para el software de Appliance de Seguridad Adaptativa (ASA) de Cisco Secure Firewall y el software de Defensa contra Amenazas (FTD) de Cisco Secure Firewall podría permitir que un atacante remoto autenticado como usuario de VPN cause que el dispositivo se reinicie inesperadamente, lo que resulta en una condición de denegación de servicio (DoS).Esta vulnerabilidad se debe a la verificación de errores incompleta al analizar el valor de un campo de encabezado HTTP. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP elaborada al servicio de VPN SSL de acceso remoto en un dispositivo afectado. Un exploit exitoso podría permitir que el atacante cause una condición de DoS, lo que haría que el dispositivo afectado se reinicie.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpnwebs-dos-hjBhmBsXEste asesoramiento es parte de la publicación de agosto de 2025 de la publicación agrupada de asesoramientos de seguridad del software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación agrupada de asesoramientos de seguridad del software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20244