Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании веб-сервера VPN в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software

Уязвимость в службе Remote Access SSL VPN для программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить аутентифицированному, удаленному злоумышленнику создавать или удалять произвольные файлы в базовой операционной системе. Если будут изменены критически важные системные файлы, новые сеансы Remote Access SSL VPN могут быть отклонены, а существующие сеансы могут быть прерваны, что приведет к состоянию отказа в обслуживании (DoS). Уязвимое устройство требует ручного перезапуска для восстановления.Эта уязвимость возникает из-за недостаточной проверки входных данных при обработке HTTP-запросов. Злоумышленник может использовать эту уязвимость, отправив поддельные HTTP-запросы на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику создавать или удалять файлы в базовой операционной системе, что может сделать службу Remote Access SSL VPN неработоспособной.Чтобы использовать эту уязвимость, злоумышленник должен быть аутентифицирован как пользователь VPN уязвимого устройства.Cisco выпустил обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-http-file-hUyX2jL4Это уведомление является частью выпуска августа 2025 года публикации пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software. Для получения полного списка уведомлений и ссылок на них см. Cisco Event Response: август 2025 года полугодовая публикация пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software.Уровень воздействия на безопасность: ВысокийCVE: CVE-2025-20251