Cisco Security Advisory на русском
Подписаться
Уязвимость обхода правил контроля доступа в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software
Уязвимость в реализации правил контроля доступа для интерфейсов loopback в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD) может позволить неавторизованному удаленному злоумышленнику отправлять трафик, который должен был быть заблокирован, на интерфейс loopback.
Эта уязвимость вызвана неправильной реализацией правил контроля доступа для интерфейсов loopback. Злоумышленник может использовать эту уязвимость, отправив трафик на интерфейс loopback на пострадавшем устройстве. Успешная эксплуатация может позволить злоумышленнику обойти настроенные правила контроля доступа и отправить трафик, который должен был быть заблокирован, на интерфейс loopback устройства. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-acl-bypass-mtPze9Yh Это уведомление является частью выпуска августа 2025 года публикации Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Для полного списка уведомлений и ссылок на них см. Cisco Event Response: август 2025 года Полугодовая публикация Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Рейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20219