Vulnérabilité de déni de service liée aux chiffrements TLS 1.3 dans les logiciels Adaptive Security Appliance et Secure Firewall Threat Defense pour les séries Firepower 3100 et 4200 de Cisco Secure Firewall
Une vulnérabilité dans la mise en œuvre de TLS 1.3 pour un chiffrement spécifique dans le logiciel Cisco Secure Firewall Adaptive Security Appliance (ASA) et le logiciel Cisco Secure Firewall Threat Defense (FTD) pour les appareils de la série 3100 et 4200 de Cisco Firepower pourrait permettre à un attaquant authentifié et distant de consommer les ressources associées aux connexions TLS 1.3 entrantes, ce qui pourrait finalement causer l'arrêt de l'acceptation de nouvelles demandes SSL/TLS ou VPN. Cette vulnérabilité est due à la mise en œuvre du chiffrement TLS 1.3 TLS_CHACHA20_POLY1305_SHA256. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un grand nombre de connexions TLS 1.3 avec le chiffrement TLS 1.3 TLS_CHACHA20_POLY1305_SHA256 spécifique. Une exploitation réussie pourrait permettre à l'attaquant de causer une condition de déni de service (DoS) où aucune nouvelle connexion chiffrée entrante n'est acceptée. Le périphérique doit être rechargé pour effacer cette condition. Note : ces connexions TLS 1.3 entrantes incluent à la fois le trafic de données et le trafic de gestion des utilisateurs. Une fois le périphérique dans l'état vulnérable, aucune nouvelle connexion chiffrée ne peut être acceptée. Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il existe des contournements qui corrigent cette vulnérabilité.
Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-3100_4200_tlsdos-2yNSCd54 Ce conseil fait partie de la publication de août 2025 du Cisco Secure Firewall ASA, Secure FMC et Secure FTD Software Security Advisory Bundled Publication. Pour obtenir la liste complète des conseils et les liens vers eux, voir Cisco Event Response : Publication de août 2025 du Cisco Secure Firewall ASA, Secure FMC et Secure FTD Software Security Advisory Bundled Publication. Évaluation de l'impact de la sécurité : ÉlevéCVE : CVE-2025-20127