Cisco Secure Firewall 适应性安全设备和 Secure Firewall 威胁防御软件 网络地址转换 DNS 检查 拒绝服务漏洞
Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中执行 IPv4 和 IPv6 网络地址转换 (NAT) DNS 检查的功能中存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者导致设备意外重新加载,从而造成拒绝服务 (DoS) 条件。此漏洞是由于当 Cisco Secure ASA 或 Cisco Secure FTD 设备在启用 DNS 检查的情况下处理 DNS 数据包,并且设备配置为 NAT44、NAT64 或 NAT46 时,会发生无限循环。攻击者可以通过将匹配启用 DNS 检查的静态 NAT 规则的精心设计的 DNS 数据包发送到受影响的设备来利用此漏洞。成功利用此漏洞可能允许攻击者创建无限循环并导致设备重新加载,从而造成 DoS 条件。思科已发布软件更新来解决此漏洞。没有可以解决此漏洞的变通方法。此公告可在以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-nat-dns-dos-bqhynHTM此公告是 2025 年 8 月发布的 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物的一部分。有关公告的完整列表及其链接,请参阅 Cisco Event Response:2025 年 8 月半年度 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物。安全影响评级:高CVE:CVE-2025-20136