Vulnerabilidades de denegación... Nota

Vulnerabilidades de denegación de servicio en el acceso remoto SSL VPN de Cisco Secure Firewall Adaptive Security Appliance y software de defensa de amenazas Secure Firewall

Múltiples vulnerabilidades en los servidores web de gestión y VPN para Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podrían permitir a un atacante remoto y no autenticado causar que el dispositivo deje de responder o se reinicie inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS).Estas vulnerabilidades se deben a una validación inadecuada de la entrada proporcionada por el usuario a los puntos finales de la aplicación. Un atacante podría explotar estas vulnerabilidades enviando solicitudes HTTP manipuladas a un servidor web específico en un dispositivo. Una explotación exitosa podría permitir al atacante causar una condición de DoS cuando el dispositivo deja de responder o se reinicia.Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No existen soluciones alternativas que aborden estas vulnerabilidades.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6eEste aviso forma parte de la publicación de agosto de 2025 del conjunto de avisos de seguridad de Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software. Para obtener una lista completa de los avisos y sus enlaces, consulte Cisco Event Response: Publicación de Avisos de Seguridad Semestral de Agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software.Calificación de Impacto de Seguridad: AltaCVE: CVE-2025-20133, CVE-2025-20243