„Vulnérabilité de déni de service des services web de l'appliance de sécurité adaptative et du logiciel de défense contre les menaces de pare-feu sécurisé de Cisco”
Une vulnérabilité dans l'interface des services web de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software et Cisco Secure Firewall Threat Defense (FTD) Software pourrait permettre à un attaquant distant non authentifié de causer un débordement de tampon sur un système affecté.Cette vulnérabilité est due à des vérifications de limite insuffisantes pour des données spécifiques fournies à l'interface des services web d'un système affecté. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP élaborée au système affecté. Une exploitation réussie pourrait permettre à l'attaquant de causer un débordement de tampon sur le système affecté, ce qui pourrait causer la rechargement du système, entraînant une condition de déni de service (DoS).Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement pour cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-buffer-overflow-PyRUhWBCCe conseil fait partie de la publication de août 2025 du bundle de conseils de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD. Pour obtenir la liste complète des conseils et les liens vers eux, voir Cisco Event Response : Publication de août 2025 du bundle de conseils de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD.Évaluation de l'impact de sécurité : ÉlevéCVE : CVE-2025-20263