Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service liée aux certificats SSL/TLS dans Cisco Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense Software

Une vulnérabilité dans le traitement des certificats des logiciels Cisco Secure Firewall Adaptive Security Appliance (ASA) et Cisco Secure Firewall Threat Defense (FTD) pourrait permettre à un attaquant distant non authentifié de provoquer un redémarrage inattendu de l'appareil, entraînant une condition de déni de service (DoS).Cette vulnérabilité est due à une analyse incorrecte des certificats SSL/TLS. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un certificat SSL/TLS falsifié à un système affecté via un socket SSL/TLS en écoute. Une exploitation réussie pourrait permettre à l'attaquant de provoquer le redémarrage de l'appareil, entraînant une condition de DoS.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssltls-dos-eHw76vZeCet avis fait partie de la publication groupée d'avis de sécurité des logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez Cisco Event Response : Publication groupée semestrielle d'avis de sécurité des logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20134