Vulnerabilidad de denegación de servicio en los servicios web de Cisco Secure Firewall Adaptive Security Appliance y software de defensa de amenazas Secure Firewall
Una vulnerabilidad en la interfaz de servicios web de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado cause un desbordamiento de buffer en un sistema afectado.Esta vulnerabilidad se debe a controles de límite insuficientes para ciertos datos proporcionados a la interfaz de servicios web de un sistema afectado. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP especialmente diseñada al sistema afectado. Un exploit exitoso podría permitir al atacante causar un desbordamiento de buffer en el sistema afectado, lo que podría hacer que el sistema se vuelva a cargar, lo que resultaría en una condición de denegación de servicio (DoS).Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-buffer-overflow-PyRUhWBCEste asesoramiento es parte de la publicación de agosto de 2025 de la publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20263