Vulnérabilité de contournement... Note

Vulnérabilité de contournement de VPN d'accès distant par géolocalisation du logiciel de défense contre les menaces de pare-feu sécurisé Cisco

Une vulnérabilité dans la fonctionnalité d'accès à distance (RA) VPN basée sur la géolocalisation du logiciel Cisco Secure Firewall Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de contourner les politiques configurées pour autoriser ou refuser les connexions HTTP en fonction d'un pays ou d'une région.Cette vulnérabilité existe car la chaîne d'URL n'est pas entièrement analysée. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une connexion HTTP élaborée à travers le dispositif ciblé. Une exploitation réussie pourrait permettre à l'attaquant de contourner les politiques configurées et d'accéder à un réseau où la connexion aurait dû être refusée.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement qui abordent cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-ravpn-geobypass-9h38M37ZCe conseil fait partie de la publication de août 2025 du bundle de conseils de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD. Pour obtenir la liste complète des conseils et les liens vers eux, voir Cisco Event Response : Publication de conseils de sécurité semi-annuelle du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025.Évaluation de l'impact de la sécurité : MoyenCVE : CVE-2025-20268