Vulnérabilité de déni de service du serveur Web VPN à accès distant des Cisco Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense Software
Une vulnérabilité dans le service VPN SSL à accès distant pour les logiciels Cisco Secure Firewall Adaptive Security Appliance (ASA) et Cisco Secure Firewall Threat Defense (FTD) pourrait permettre à un attaquant distant authentifié en tant qu'utilisateur VPN de provoquer un redémarrage inattendu de l'appareil, entraînant une condition de refus de service (DoS).Cette vulnérabilité est due à une vérification d'erreurs incomplète lors de l'analyse d'une valeur de champ d'en-tête HTTP. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP spécialement conçue à un service VPN SSL à accès distant ciblé sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer une condition de refus de service, ce qui entraînerait le redémarrage de l'appareil affecté.Cisco a publié des mises à jour de logiciels pour résoudre cette vulnérabilité. Il n'y a pas de solutions de contournement pour résoudre cette vulnérabilité.Cette notification de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpnwebs-dos-hjBhmBsXCette notification fait partie de la publication semestrielle de août 2025 de la publication groupée des notifications de sécurité des logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD. Pour obtenir une liste complète des notifications et des liens vers celles-ci, consultez la réponse aux événements de sécurité de Cisco : Publication groupée semestrielle août 2025 des logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20244