시스코 시큐어 방화벽 적응형 보안 어플라이언스 및 시큐... 노트

시스코 시큐어 방화벽 적응형 보안 어플라이언스 및 시큐어 방화벽 위협 방어 소프트웨어 (Firepower 3100 및 4200 시리즈) TLS 1.3 암호 서비스 거부 취약점

Cisco Secure Firewall ASA 소프트웨어 및 Cisco Secure Firewall Threat Defense(FTD) 소프트웨어의 특정 암호화 방식에 대한 TLS 1.3 구현상의 취약점으로 인해, 인증된 원격 공격자가 들어오는 TLS 1.3 연결과 관련된 리소스를 소모할 수 있습니다. 이로 인해 장치가 새로운 SSL/TLS 또는 VPN 요청을 더 이상 수락하지 못하게 될 수 있습니다.이 취약점은 TLS 1.3 암호화 방식 TLS_CHACHA20_POLY1305_SHA256의 구현으로 인해 발생합니다. 공격자는 특정 TLS 1.3 암호화 방식 TLS_CHACHA20_POLY1305_SHA256을 사용하는 대량의 TLS 1.3 연결을 전송하여 이 취약점을 악용할 수 있습니다. 성공적으로 악용될 경우, 공격자는 새로운 들어오는 암호화된 연결이 더 이상 수락되지 않는 서비스 거부(DoS) 상태를 유발할 수 있습니다. 이 상태를 해제하려면 장치를 재부팅해야 합니다.참고: 이러한 들어오는 TLS 1.3 연결에는 데이터 트래픽과 사용자 관리 트래픽이 모두 포함됩니다. 장치가 취약 상태가 된 후에는 새로운 암호화된 연결을 수락할 수 없습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 또한 이 취약점을 해결하는 완화 조치도 있습니다.이 권고는 2025년 8월 Cisco Secure Firewall ASA, Secure FMC 및 Secure FTD 소프트웨어 보안 권고 번들 발행본에 포함되어 있습니다. 권고 전체 목록과 링크는 Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2025-20127