Vulnérabilités de déni de serv... Note

Vulnérabilités de déni de service liées à l'accès distant SSL VPN des appliances de sécurité adaptatives Cisco Secure Firewall et des logiciels Secure Firewall Threat Defense

Plusieurs vulnérabilités dans les serveurs web de gestion et VPN pour Cisco Secure Firewall Adaptive Security Appliance (ASA) Software et Cisco Secure Firewall Threat Defense (FTD) Software pourraient permettre à un attaquant distant non authentifié de provoquer l'arrêt de la réponse du périphérique ou son rechargement inattendu, entraînant une condition de déni de service (DoS).Ces vulnérabilités sont dues à une validation incorrecte des entrées fournies par l'utilisateur aux points d'extrémité de l'application. Un attaquant pourrait exploiter ces vulnérabilités en envoyant des requêtes HTTP spécialement conçues à un serveur web ciblé sur un périphérique. Une exploitation réussie pourrait permettre à l'attaquant de provoquer une condition de DoS lorsque le périphérique cesse de répondre ou se recharge.Cisco a publié des mises à jour logicielles qui corrigent ces vulnérabilités. Il n'existe aucune solution de contournement pour ces vulnérabilités.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6eCet avis fait partie de la publication groupée des avis de sécurité pour les logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez Cisco Event Response : Publication groupée semestrielle d'août 2025 des avis de sécurité pour les logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD.Niveau d'impact sur la sécurité : ÉlevéCVE : CVE-2025-20133, CVE-2025-20243