Cisco Secure Firewall Threat Defense 遠端存取 VPN Web 伺服器 DoS (cisco-sa-asaftd-vpnwebs-dos-hjBhmBsX)

high Nessus Plugin ID 255229

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,Cisco Firepower Threat Defense 軟體受到一個弱點影響。

- Cisco Secure Firewall Adaptive Security Appliance (ASA) 軟體和 Cisco Secure Firewall Threat Defense (FTD) 軟體的遠端存取 SSL VPN 服務中存在一個弱點可允許經驗證為 VPN 使用者的遠端攻擊者造成裝置意外重新載入進而導致拒絕服務 (DoS) 情形。造成此弱點的原因是剖析 HTTP 標頭欄位值時的錯誤檢查不完整。攻擊者可將特製的 HTTP 要求傳送至受影響裝置上的目標遠端存取 SSL VPN 服務進而惡意利用此弱點。若成功惡意利用此弱點攻擊者即可造成 DoS 情形進而造成受影響的裝置重新載入。 (CVE-2025-20244)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

升級至 Cisco 錯誤 ID CSCwo08017 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?5aa60a33

http://www.nessus.org/u?8bc70a07

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwo08017

Plugin 詳細資訊

嚴重性: High

ID: 255229

檔案名稱: cisco-sa-asaftd-vpnwebs-dos-hjBhmBsX-ftd.nasl

版本: 1.1

類型: local

系列: CISCO

已發布: 2025/8/26

已更新: 2025/8/26

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2025-20244

CVSS v3

風險因素: High

基本分數: 7.7

時間性分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:firepower_threat_defense

必要的 KB 項目: installed_sw/Cisco Firepower Threat Defense

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/8/14

弱點發布日期: 2025/8/14

參考資訊

CVE: CVE-2025-20244

CWE: 1287

CISCO-SA: cisco-sa-asaftd-vpnwebs-dos-hjBhmBsX

IAVA: 2025-A-0612

CISCO-BUG-ID: CSCwo08017