思科安全防火墙自适应安全设备和思科防火墙威胁防御软件(针对 ... 笔记

思科安全防火墙自适应安全设备和思科防火墙威胁防御软件(针对 Firepower 2100 系列)的 IPv6 over IPsec 拒绝服务漏洞

Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件的 IPsec VPN 功能的 RADIUS 代理功能中存在一个漏洞,可能允许未经身份验证的远程攻击者导致拒绝服务 (DoS) 条件。该漏洞是由于 IPv6 数据包处理不当造成的。攻击者可以通过向受影响的设备发送 IPv6 数据包(通过 IPsec VPN 连接)来利用此漏洞。成功利用此漏洞可能允许攻击者触发设备重新加载,从而导致 DoS 条件。思科已发布软件更新来解决此漏洞。没有可以解决此漏洞的变通方法。此公告可在以下链接中找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fp2k-IPsec-dos-tjwgdZCO此公告是 2025 年 8 月发布的 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物的一部分。有关公告的完整列表及其链接,请参阅 Cisco Event Response:2025 年 8 月半年 Cisco Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物。安全影响评级:高CVE:CVE-2025-20222