Cisco Security Advisory на русском
Подписаться
Cisco Secure Firewall Адаптивное устройство безопасности и безопасный межсетевой экран Программное обеспечение для защиты от угроз Преобразование сетевых адресов Проверка DNS Отказ в обслуживании Уязвимость
Уязвимость в функции, выполняющей проверку DNS IPv4 и IPv6 с помощью преобразования сетевых адресов (NAT) для программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD), может позволить неаутентифицированному удаленному злоумышленнику вызвать неожиданную перезагрузку устройства, что приведет к отказу в обслуживании (DoS).
Эта уязвимость связана с состоянием бесконечного цикла, которое возникает, когда устройство Cisco Secure ASA или Cisco Secure FTD обрабатывает пакеты DNS с включенной проверкой DNS и устройство настроено на NAT44, NAT64 или NAT46. Злоумышленник может воспользоваться этой уязвимостью, отправив через уязвимое устройство созданные пакеты DNS, соответствующие правилу статического NAT с включенной проверкой DNS. Успешный эксплойт может позволить злоумышленнику создать бесконечный цикл и вызвать перезагрузку устройства, что приведет к состоянию DoS. Компания Cisco выпустила обновления программного обеспечения, направленные на устранение этой уязвимости. Обходных путей для устранения этой уязвимости не существует.
Этот совет доступен по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-nat-dns-dos-bqhynHTM Этот информационный бä�льминатизм является частью выпуска пакетной публикации Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory за август 2025 года. Полный список рекомендаций и ссылки на них см. в статье Cisco Event Response: Semiannual Cisco Firewall ASA, Secure FMC и Secure FTD Software Security Security Advisory Publication за август 2025 года. Рейтинг воздействия на безопасность: высокийCVE: CVE-2025-20136