思科安全防火墙自适应安全设备和安全防火墙威胁防御软件远程访问VPN Web服务器拒绝服务漏洞
思科安全防火墙ASA软件和思科安全防火墙威胁防御(FTD)软件的远程访问SSL VPN服务中存在一个漏洞,认证为VPN用户的远程攻击者可以利用此漏洞导致设备意外重新加载,从而造成拒绝服务(DoS)条件。该漏洞是由于在解析HTTP标头字段值时,错误检查不完整所致。攻击者可以通过向受影响设备上目标远程访问SSL VPN服务发送精心构造的HTTP请求来利用此漏洞。成功利用此漏洞将导致DoS条件,从而使受影响的设备重新加载。思科已发布了解决此漏洞的软件更新。没有可以解决此漏洞的变通方法。此公告可在以下链接找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpnwebs-dos-hjBhmBsX此公告是2025年8月发布的思科安全防火墙ASA、Secure FMC和Secure FTD软件安全公告捆绑出版物的一部分。有关公告的完整列表及其链接,请参阅思科事件响应:2025年8月半年一次的思科安全防火墙ASA、Secure FMC和Secure FTD软件安全公告捆绑出版物。安全影响评级:高CVE:CVE-2025-20244