思科安全防火墙自适应安全设备和安全防火墙威胁防御软件 SSL... 笔记

思科安全防火墙自适应安全设备和安全防火墙威胁防御软件 SSL/TLS 证书拒绝服务漏洞

Cisco Secure Firewall 自适应安全设备 (ASA) 软件和 Cisco Secure Firewall 威胁防御 (FTD) 软件中的证书处理漏洞,可能允许未经身份验证的远程攻击者导致设备意外重新加载,从而造成拒绝服务 (DoS) 条件。此漏洞是由于对 SSL/TLS 证书的解析不当造成的。攻击者可以通过侦听 SSL/TLS 套接字向受影响的系统发送特制的 SSL/TLS 证书来利用此漏洞。成功的利用可能允许攻击者导致设备重新加载,从而造成 DoS 条件。思科已发布了解决此漏洞的软件更新。没有可以解决此漏洞的解决方法。此公告的链接如下:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssltls-dos-eHw76vZe此公告是 2025 年 8 月发布的 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物的一部分。有关公告及其链接的完整列表,请参阅 Cisco Event Response:2025 年 8 月半年 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物。安全影响评级:高CVE:CVE-2025-20134