Vulnérabilité de contournement des règles de contrôle d'accès du logiciel de défense de menaces Secure Firewall et de l'appliance de sécurité adaptative Secure Firewall de Cisco
Une vulnérabilité dans la mise en œuvre des règles de contrôle d'accès pour les interfaces de bouclage dans le logiciel Cisco Secure Firewall Adaptive Security Appliance (ASA) et le logiciel Cisco Secure Firewall Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié d'envoyer du trafic qui aurait dû être bloqué vers une interface de bouclage.Cette vulnérabilité est due à une application incorrecte des règles de contrôle d'accès pour les interfaces de bouclage. Un attaquant pourrait exploiter cette vulnérabilité en envoyant du trafic vers une interface de bouclage sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de contourner les règles de contrôle d'accès configurées et d'envoyer du trafic qui aurait dû être bloqué vers une interface de bouclage sur l'appareil.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement pour cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-acl-bypass-mtPze9YhCe conseil fait partie de la publication semi-annuelle d'août 2025 du Cisco Secure Firewall ASA, Secure FMC et Secure FTD Software Security Advisory Bundled Publication. Pour obtenir la liste complète des conseils et les liens vers eux, voir Cisco Event Response : Publication semi-annuelle d'août 2025 du Cisco Secure Firewall ASA, Secure FMC et Secure FTD Software Security Advisory Bundled Publication.Évaluation de l'impact de la sécurité : MoyenCVE : CVE-2025-20219