思科安全防火墙自适应安全设备和安全防火墙威胁防御软件访问控制规则绕过漏洞
Cisco Secure Firewall ASA 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中环回接口访问控制规则实施中的一个漏洞,可能允许未经身份验证的远程攻击者将本应被阻止的流量发送到环回接口。此漏洞是由于对环回接口的访问控制规则执行不当造成的。攻击者可以通过向受影响设备上的环回接口发送流量来利用此漏洞。成功利用此漏洞可能允许攻击者绕过配置的访问控制规则,并将本应被阻止的流量发送到设备上的环回接口。思科已发布解决此漏洞的软件更新。没有解决此漏洞的变通方法。
此公告可在以下链接中找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-acl-bypass-mtPze9Yh此公告是 2025 年 8 月 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑发布的一部分。有关公告列表及其链接的完整列表,请参阅 Cisco Event Response:2025 年 8 月半年一次的 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑发布。安全影响评级:中等CVE:CVE-2025-20219