思科安全防火墙自适应安全设备和安全防火墙威胁防御软件Web服... 笔记

思科安全防火墙自适应安全设备和安全防火墙威胁防御软件Web服务拒绝服务漏洞

Cisco Secure Firewall ASA 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件的 Web 服务接口中存在一个漏洞,可能允许未经身份验证的远程攻击者在受影响的系统上造成缓冲区溢出。此漏洞是由于对提供给受影响系统的 Web 服务接口的特定数据进行了不足的边界检查。攻击者可以通过向受影响的系统发送精心构造的 HTTP 请求来利用此漏洞。成功利用此漏洞可能允许攻击者在受影响的系统上造成缓冲区溢出状况,这可能导致系统重新加载,从而造成拒绝服务 (DoS) 条件。思科已发布了解决此漏洞的软件更新。目前没有可以解决此漏洞的变通方法。此咨询报告的链接如下:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-buffer-overflow-PyRUhWBC此咨询报告是 2025 年 8 月 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全咨询捆绑发布的一部分。有关咨询报告的完整列表及其链接,请参阅 Cisco Event Response:2025 年 8 月半年一度 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全咨询捆绑发布。安全影响评级:高CVE:CVE-2025-20263