Vulnerabilidad de denegación de servicio DHCP en el dispositivo de seguridad adaptativa de firewall seguro de Cisco y software de defensa de amenazas de firewall seguro
Una vulnerabilidad en la funcionalidad del cliente DHCP de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir que un atacante no autenticado y adyacente agote la memoria disponible.Esta vulnerabilidad se debe a la validación incorrecta de paquetes DHCP entrantes. Un atacante podría explotar esta vulnerabilidad enviando repetidamente paquetes DHCPv4 personalizados a un dispositivo afectado. Un exploit exitoso podría permitir al atacante agotar la memoria disponible, lo que afectaría la disponibilidad de servicios y impediría que se inicien nuevos procesos, lo que resultaría en una condición de denegación de servicio (DoS) que requeriría un reinicio manual.Nota: En Cisco Secure FTD Software, esta vulnerabilidad no afecta a las interfaces de administración.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dhcp-qj7nGs4NEste asesoramiento es parte de la publicación empaquetada de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte Cisco Event Response: Publicación empaquetada de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software.Calificación de impacto de seguridad: MedioCVE: CVE-2025-20135