Vulnerabilidad de omisión de reglas de control de acceso en Cisco Secure Firewall Adaptive Security Appliance y Secure Firewall Threat Defense Software
Una vulnerabilidad en la implementación de reglas de control de acceso para interfaces de bucle en el software de Appliance de Seguridad Adaptativa (ASA) de Cisco y el software de Defensa contra Amenazas (FTD) de Cisco podría permitir que un atacante remoto no autenticado envíe tráfico que debería haber sido bloqueado a una interfaz de bucle.Esta vulnerabilidad se debe a la aplicación inadecuada de reglas de control de acceso para interfaces de bucle. Un atacante podría explotar esta vulnerabilidad enviando tráfico a una interfaz de bucle en un dispositivo afectado. Un exploit exitoso podría permitir al atacante omitir las reglas de control de acceso configuradas y enviar tráfico que debería haber sido bloqueado a una interfaz de bucle en el dispositivo.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-acl-bypass-mtPze9YhEste asesoramiento es parte de la publicación de agosto de 2025 de la publicación de asesoramientos de seguridad del software de Appliance de Seguridad Adaptativa (ASA) de Cisco, Secure FMC y Secure FTD. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación de asesoramientos de seguridad del software de Appliance de Seguridad Adaptativa (ASA) de Cisco, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: MedioCVE: CVE-2025-20219