Vulnérabilité de déni de service DHCP dans les appliances de sécurité adaptative Secure Firewall et les logiciels de défense contre les menaces Secure Firewall de Cisco
Une vulnérabilité dans la fonctionnalité du client DHCP de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software et de Cisco Secure Firewall Threat Defense (FTD) Software pourrait permettre à un attaquant adjacent non authentifié d'épuiser la mémoire disponible.Cette vulnérabilité est due à une validation incorrecte des paquets DHCP entrants. Un attaquant pourrait exploiter cette vulnérabilité en envoyant répétitivement des paquets DHCPv4 élaborés à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'épuiser la mémoire disponible, ce qui affecterait la disponibilité des services et empêcherait les nouveaux processus de démarrer, entraînant une condition de déni de service (DoS) qui nécessiterait un redémarrage manuel.Note : Sur le logiciel Cisco Secure FTD, cette vulnérabilité n'affecte pas les interfaces de gestion.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement pour cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dhcp-qj7nGs4NCe conseil fait partie de la publication de août 2025 du bundle de conseils de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD. Pour obtenir la liste complète des conseils et les liens vers eux, voir Cisco Event Response : Publication de conseils de sécurité semi-annuelle du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025.Évaluation de l'impact de la sécurité : MoyenCVE : CVE-2025-20135