Vulnerabilidad de Denegación d... Nota

Vulnerabilidad de Denegación de Servicio IPv6 sobre IPsec en Cisco Secure Firewall Adaptive Security Appliance y Secure Firewall Threat Defense Software para la Serie Firepower 2100

Una vulnerabilidad en la función de proxy RADIUS para la característica de VPN IPsec de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS).Esta vulnerabilidad se debe al procesamiento incorrecto de paquetes IPv6. Un atacante podría explotar esta vulnerabilidad enviando paquetes IPv6 a través de una conexión VPN IPsec a un dispositivo afectado. Un exploit exitoso podría permitir al atacante desencadenar la recarga del dispositivo, lo que resultaría en una condición de DoS.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fp2k-IPsec-dos-tjwgdZCOEste asesoramiento es parte de la publicación de agosto de 2025 de la publicación de asesoramiento de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación de asesoramiento de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20222