Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании TLS 1.3 Cipher в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software для серий Firepower 3100 и 4200

Уязвимость в реализации протокола TLS 1.3 для определённого шифра в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD) для устройств Cisco Firepower 3100 и 4200 Series может позволить аутентифицированному удалённому злоумышленнику использовать ресурсы, связанные с входящими соединениями TLS 1.3, что в конечном итоге может привести к тому, что устройство перестанет принимать новые запросы SSL/TLS или VPN.Эта уязвимость вызвана реализацией шифра TLS_CHACHA20_POLY1305_SHA256 в протоколе TLS 1.3. Злоумышленник может использовать эту уязвимость, отправив большое количество соединений TLS 1.3 с использованием определённого шифра TLS_CHACHA20_POLY1305_SHA256. Успешная эксплуатация этой уязвимости может позволить злоумышленнику создать условие отказа в обслуживании (DoS), при котором устройство не сможет принимать новые входящие зашифрованные соединения. Чтобы очистить это состояние, устройство необходимо перезагрузить.Примечание: входящие соединения TLS 1.3 включают как трафик данных, так и трафик управления пользователями. После того, как устройство попадает в уязвимое состояние, новые зашифрованные соединения не могут быть приняты.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Существуют обходные пути, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-3100_4200_tlsdos-2yNSCd54Это уведомление является частью августовского выпуска 2025 года публикации Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Для получения полного списка уведомлений и ссылок на них см. Cisco Event Response: августовский выпуск 2025 года Semiannual Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication.Уровень воздействия на безопасность: ВысокийCVE: CVE-2025-20127