Vulnérabilité de déni de service du serveur web VPN du logiciel de défense de menaces Secure Firewall et de l'appliance de sécurité adaptative Secure Firewall de Cisco
Une vulnérabilité dans le service de VPN SSL à accès distant pour le logiciel Cisco Secure Firewall Adaptive Security Appliance (ASA) et le logiciel Cisco Secure Firewall Threat Defense (FTD) pourrait permettre à un attaquant authentifié et distant de créer ou de supprimer des fichiers arbitraires sur le système d'exploitation sous-jacent. Si des fichiers système critiques sont manipulés, de nouvelles sessions VPN SSL à accès distant pourraient être refusées et les sessions existantes pourraient être interrompues, entraînant une condition de déni de service (DoS). Un appareil exploité nécessite un redémarrage manuel pour récupérer.Cette vulnérabilité est due à une validation d'entrée insuffisante lors du traitement des requêtes HTTP. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes HTTP élaborées à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de créer ou de supprimer des fichiers sur le système d'exploitation sous-jacent, ce qui pourrait rendre le service VPN SSL à accès distant non réactif.Pour exploiter cette vulnérabilité, l'attaquant doit être authentifié en tant qu'utilisateur VPN de l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de contournements qui abordent cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-http-file-hUyX2jL4Ce conseil fait partie de la publication de août 2025 du bundle de conseil de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD. Pour obtenir la liste complète des conseils et les liens vers eux, voir Cisco Event Response : Publication de conseil de sécurité semi-annuelle du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025.Évaluation de l'impact de sécurité : ÉlevéCVE : CVE-2025-20251