Cisco Security Advisory на русском
Подписаться
Уязвимости удаленного доступа SSL VPN в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software, позволяющие осуществлять атаку типа «отказ в обслуживании»
Множественные уязвимости в веб-серверах управления и VPN для программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD) могут позволить неавторизованному удаленному злоумышленнику вызвать остановку работы устройства или его перезагрузку, что приведет к состоянию отказа в обслуживании (DoS).
Эти уязвимости вызваны неправильной проверкой пользовательского ввода в конечных точках приложений. Злоумышленник может использовать эти уязвимости, отправив в веб-сервер на устройстве специально созданные HTTP-запросы. Успешная эксплуатация может позволить злоумышленнику вызвать состояние DoS, когда устройство перестает отвечать или перезагружается.
Cisco выпустила обновления программного обеспечения, которые устраняют эти уязвимости. Нет обходных путей, которые устраняют эти уязвимости.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6e Это уведомление является частью выпуска августа 2025 года публикации Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Для получения полного списка уведомлений и ссылок на них см. Cisco Event Response: август 2025 года Полугодовая публикация Cisco Secure Firewall ASA, Secure FMC и Secure FTD Software Security Advisory Bundled Publication. Уровень воздействия на безопасность: ВысокийCVE: CVE-2025-20133, CVE-2025-20243