Vulnerabilidad de denegación de servicio (DoS) en cifrados TLS 1.3 de Cisco Secure Firewall Adaptive Security Appliance y Secure Firewall Threat Defense Software para las series Firepower 3100 y 4200
Una vulnerabilidad en la implementación de TLS 1.3 para un cifrado específico en el software de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Cisco Secure Firewall Threat Defense (FTD) para dispositivos de la serie 3100 y 4200 de Cisco Firepower podría permitir que un atacante autenticado y remoto consuma recursos asociados con conexiones TLS 1.3 entrantes, lo que eventualmente podría hacer que el dispositivo deje de aceptar nuevas solicitudes SSL/TLS o VPN.Esta vulnerabilidad se debe a la implementación del cifrado TLS 1.3 TLS_CHACHA20_POLY1305_SHA256. Un atacante podría explotar esta vulnerabilidad enviando un gran número de conexiones TLS 1.3 con el cifrado TLS 1.3 específico TLS_CHACHA20_POLY1305_SHA256. Un exploit exitoso podría permitir al atacante causar una condición de denegación de servicio (DoS) en la que no se aceptan nuevas conexiones cifradas entrantes. El dispositivo debe ser recargado para limpiar esta condición.Nota: Estas conexiones TLS 1.3 entrantes incluyen tanto tráfico de datos como tráfico de administración de usuarios. Después de que el dispositivo esté en el estado vulnerable, no se pueden aceptar nuevas conexiones cifradas.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. Hay soluciones alternativas que abordan esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-3100_4200_tlsdos-2yNSCd54Este asesoramiento es parte de la publicación de agosto de 2025 de la Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software Security Advisory Bundled Publication. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte Cisco Event Response: Publicación de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20127