Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service IPv6 sur IPsec du pare-feu sécurisé Cisco Adaptive Security Appliance et du logiciel de défense contre les menaces Secure Firewall pour la série Firepower 2100

Une vulnérabilité dans la fonctionnalité de proxy RADIUS pour la fonctionnalité VPN IPsec des logiciels Cisco Secure Firewall Adaptive Security Appliance (ASA) et Cisco Secure Firewall Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de provoquer une condition de déni de service (DoS).Cette vulnérabilité est due à un traitement inapproprié des paquets IPv6. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des paquets IPv6 via une connexion VPN IPsec à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de déclencher un redémarrage de l'appareil, entraînant une condition de DoS.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis de sécurité est disponible au lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fp2k-IPsec-dos-tjwgdZCOCet avis de sécurité fait partie de la publication groupée d'avis de sécurité des logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025. Pour une liste complète des avis et leurs liens, consultez l'avis de réponse aux événements de Cisco : Publication groupée semestrielle d'avis de sécurité des logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025.Indice de sécurité : ÉlevéCVE : CVE-2025-20222