Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании (DoS) в сертификатах SSL/TLS Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software
Уязвимость в обработке сертификатов программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неавторизованному удаленному злоумышленнику вызвать перезагрузку устройства, что приведет к состоянию отказа в обслуживании (DoS).
Эта уязвимость вызвана неправильной обработкой сертификатов SSL/TLS. Злоумышленник может использовать эту уязвимость, отправив поддельный сертификат SSL/TLS на пострадавшую систему через прослушивающий сокет SSL/TLS. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку устройства, что приведет к состоянию отказа в обслуживании. Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssltls-dos-eHw76vZe Это уведомление является частью выпуска августа 2025 года публикации Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Для получения полного списка уведомлений и ссылок на них см. Cisco Event Response: август 2025 года Полугодовая публикация Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Рейтинг воздействия на безопасность: ВысокийCVE: CVE-2025-20134