思科安全防火墙自适应安全设备和安全防火墙威胁防御软件 DHC... 笔记

思科安全防火墙自适应安全设备和安全防火墙威胁防御软件 DHCP 拒绝服务漏洞

Cisco Secure Firewall ASA 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件的 DHCP 客户端功能中存在一个漏洞,可能允许未经身份验证的相邻攻击者耗尽可用内存。此漏洞是由于对传入的 DHCP 数据包验证不当所致。攻击者可以通过反复向受影响的设备发送经过精心构造的 DHCPv4 数据包来利用此漏洞。成功利用此漏洞可能导致攻击者耗尽可用内存,这将影响服务的可用性并阻止新进程启动,从而导致拒绝服务(DoS)状况,需要手动重启。注意:在 Cisco Secure FTD 软件上,此漏洞不影响管理接口。Cisco 已发布了解决此漏洞的软件更新。没有可以解决此漏洞的变通办法。此咨询可以在以下链接找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dhcp-qj7nGs4N此咨询是 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全咨询捆绑发布(2025 年 8 月)的一部分。有关咨询列表及其链接的完整信息,请参阅 Cisco 事件响应:2025 年 8 月半年 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全咨询捆绑发布。安全影响评级:中CVE:CVE-2025-20135