Cisco Secure Firewall Adaptive... 노트

Cisco Secure Firewall Adaptive Security Appliance 및 Secure Firewall Threat Defense Software의 네트워크 주소 변환 DNS 검사 서비스 거부 취약점

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 및 Cisco Secure Firewall Threat Defense (FTD) Software의 IPv4 및 IPv6 네트워크 주소 변환(NAT) DNS 검사를 수행하는 함수에서 취약점이 발견되었습니다. 이 취약점을 악용하면 인증되지 않은 원격 공격자가 장치를 예기치 않게 다시 시작시켜 서비스 거부(DoS) 상태를 유발할 수 있습니다.이 취약점은 Cisco Secure ASA 또는 Cisco Secure FTD 장치가 DNS 검사가 활성화된 DNS 패킷을 처리하고 장치가 NAT44, NAT64 또는 NAT46으로 구성된 경우 발생하는 무한 루프 조건 때문입니다. 공격자는 DNS 검사가 활성화된 정적 NAT 규칙과 일치하는 조작된 DNS 패킷을 영향을 받는 장치를 통해 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 무한 루프를 생성하고 장치를 다시 시작시켜 DoS 상태를 유발할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 권고는 Cisco Secure Firewall ASA, Secure FMC 및 Secure FTD Software Security Advisory Bundled Publication의 2025년 8월 릴리스에 포함되어 있습니다. 권고 목록 및 링크는 Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2025-20136