Cisco Secure Firewall 适应性安全设备和... 笔记

Cisco Secure Firewall 适应性安全设备和 Secure Firewall 威胁防御软件 网络地址转换 DNS 检查 拒绝服务漏洞

Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中执行 IPv4 和 IPv6 网络地址转换 (NAT) DNS 检查的功能中存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者导致设备意外重新加载,从而造成拒绝服务 (DoS) 条件。此漏洞是由于当 Cisco Secure ASA 或 Cisco Secure FTD 设备在启用 DNS 检查的情况下处理 DNS 数据包,并且设备配置为 NAT44、NAT64 或 NAT46 时,会发生无限循环。攻击者可以通过将匹配启用 DNS 检查的静态 NAT 规则的精心设计的 DNS 数据包发送到受影响的设备来利用此漏洞。成功利用此漏洞可能允许攻击者创建无限循环并导致设备重新加载,从而造成 DoS 条件。思科已发布软件更新来解决此漏洞。没有可以解决此漏洞的变通方法。此公告可在以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-nat-dns-dos-bqhynHTM此公告是 2025 年 8 月发布的 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物的一部分。有关公告的完整列表及其链接,请参阅 Cisco Event Response:2025 年 8 月半年度 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物。安全影响评级:高CVE:CVE-2025-20136