Vulnerabilidad de Denegación d... Nota

Vulnerabilidad de Denegación de Servicio en el Servidor Web VPN del Dispositivo de Seguridad Adaptativa del Firewall Seguro de Cisco y el Software de Defensa contra Amenazas del Firewall Seguro

Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado cree o elimine archivos arbitrarios en el sistema operativo subyacente. Si se manipulan archivos críticos del sistema, se podrían denegar nuevas sesiones VPN SSL de acceso remoto y se podrían interrumpir las sesiones existentes, causando una condición de denegación de servicio (DoS). Un dispositivo explotado requiere un reinicio manual para recuperarse.Esta vulnerabilidad se debe a una validación de entrada insuficiente al procesar solicitudes HTTP. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a un dispositivo afectado. Una explotación exitosa podría permitir al atacante crear o eliminar archivos en el sistema operativo subyacente, lo que podría causar que el servicio VPN SSL de acceso remoto deje de responder.Para explotar esta vulnerabilidad, el atacante debe estar autenticado como usuario VPN del dispositivo afectado.Cisco ha publicado actualizaciones de software que solucionan esta vulnerabilidad. No existen soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-http-file-hUyX2jL4Este aviso forma parte de la publicación agrupada de avisos de seguridad de software Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025. Para obtener una lista completa de los avisos y los enlaces a los mismos, consulte Respuesta a eventos de Cisco: Publicación agrupada de avisos de seguridad de software Cisco Secure Firewall ASA, Secure FMC y Secure FTD semestrales de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20251