Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании через веб-сервисы в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software
Уязвимость в веб-интерфейсе Cisco Secure Firewall Adaptive Security Appliance (ASA) Software и Cisco Secure Firewall Threat Defense (FTD) Software может позволить неавторизованному удаленному злоумышленнику вызвать переполнение буфера в уязвимой системе. Эта уязвимость возникает из-за недостаточных проверок границ для определенных данных, предоставляемых веб-интерфейсу уязвимой системы. Злоумышленник может использовать эту уязвимость, отправив поддельный HTTP-запрос на уязвимую систему. Успешная эксплуатация может позволить злоумышленнику вызвать переполнение буфера в уязвимой системе, что может привести к перезагрузке системы, в результате чего возникнет состояние отказа в обслуживании (DoS).Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-buffer-overflow-PyRUhWBCЭто уведомление является частью выпуска августа 2025 года публикации Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Для получения полного списка уведомлений и ссылок на них см. Cisco Event Response: август 2025 года Полугодовая публикация Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication.Уровень воздействия на безопасность: ВысокийCVE: CVE-2025-20263