Vulnerabilidad de denegación de servicio en certificados SSL/TLS de Cisco Secure Firewall Adaptive Security Appliance y Secure Firewall Threat Defense Software
Una vulnerabilidad en el procesamiento de certificados de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado cause que el dispositivo se vuelva a cargar inesperadamente, lo que resulta en una condición de denegación de servicio (DoS).Esta vulnerabilidad se debe a la parsing incorrecta de certificados SSL/TLS. Un atacante podría explotar esta vulnerabilidad enviando un certificado SSL/TLS especialmente diseñado a un sistema afectado a través de un socket SSL/TLS en escucha. Un exploit exitoso podría permitir que el atacante cause que el dispositivo se vuelva a cargar, lo que resulta en una condición de DoS.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssltls-dos-eHw76vZeEste asesoramiento es parte de la publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20134