Vulnérabilité d'exécution de c... Note

Vulnérabilité d'exécution de code à distance du serveur Web VPN dans les logiciels Cisco Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense.

Une vulnérabilité dans le serveur web VPN des logiciels Cisco Secure Firewall Adaptive Security Appliance (ASA) et Cisco Secure Firewall Threat Defense (FTD) pourrait permettre à un attaquant distant authentifié d'exécuter du code arbitraire sur un appareil affecté.Cette vulnérabilité est due à une validation incorrecte des entrées fournies par l'utilisateur dans les requêtes HTTP(S). Un attaquant disposant d'identifiants VPN valides pourrait exploiter cette vulnérabilité en envoyant des requêtes HTTP spécialement conçues à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code arbitraire en tant que root, entraînant potentiellement un compromis complet de l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Cisco continue de recommander fortement aux clients de passer à une version logicielle corrigée pour remédier à cette vulnérabilité. Il n'existe aucun contournement pour remédier à cette vulnérabilité.Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUBPour plus d'informations sur la vulnérabilité décrite dans cet avis, consultez Cisco Event Response : Continued Attacks Against Cisco Firewall Platforms.Indice d'impact sur la sécurité : CritiqueCVE : CVE-2025-20333