Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании веб-сервера удаленного доступа к VPN в программном обеспечении Adaptive Security Appliance и Secure Firewall Threat Defense компании Cisco
Уязвимость в службе удаленного доступа SSL VPN для программного обеспечения адаптивной системы безопасности (ASA) и программного обеспечения Threat Defense (FTD) от Cisco Secure Firewall может позволить удаленному злоумышленнику, аутентифицированному как пользователь VPN, вызвать неожиданную перезагрузку устройства, что приведет к состоянию отказа в обслуживании (DoS).Эта уязвимость возникает из-за неполного контроля ошибок при парсинге значения поля заголовка HTTP. Злоумышленник может воспользоваться этой уязвимостью, отправивcrafted запрос HTTP на целевую службу удаленного доступа SSL VPN на затронутом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать состояние DoS, что приведет к перезагрузке затронутого устройства.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpnwebs-dos-hjBhmBsXЭто уведомление является частью августовского выпуска 2025 года пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD. Для полного списка уведомлений и ссылок на них см. Cisco Event Response: августовский выпуск 2025 года пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD.Оценка влияния на безопасность: ВысокийCVE: CVE-2025-20244