Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании DHCP в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software

Уязвимость в функциональности клиента DHCP программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неавторизованному, соседнему атакующему исчерпать доступную память. Эта уязвимость вызвана неправильной проверкой входящих пакетов DHCP. Атакующий может использовать эту уязвимость, повторно отправляя созданные пакеты DHCPv4 на пострадавшее устройство. Успешная эксплуатация может позволить атакующему исчерпать доступную память, что повлияет на доступность услуг и предотвратит запуск новых процессов, в результате чего возникнет состояние отказа в обслуживании (DoS), которое потребует ручного перезапуска. Примечание: В программном обеспечении Cisco Secure FTD эта уязвимость не затрагивает интерфейсы управления. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость. Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dhcp-qj7nGs4N Это уведомление является частью выпуска августа 2025 года публикации Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Для получения полного списка уведомлений и ссылок на них см. Cisco Event Response: август 2025 года Полугодовая публикация Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Рейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20135