PT-2025-20257 · Cisco · Cisco Asa+3
CVE-2025-20182
·
Publicado
2025-05-07
·
Atualizado
2025-05-07
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Software Cisco IOS (versões afetadas não especificadas)
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no processamento do protocolo Internet Key Exchange versão 2 (IKEv2) poderia permitir que um atacante remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Este problema ocorre devido à validação de entrada insuficiente ao processar mensagens IKEv2. Um atacante poderia explorar isso enviando tráfego IKEv2 manipulado para um dispositivo afetado, potencialmente fazendo com que o dispositivo reinicie.
Recomendações
Para o Software Cisco Adaptive Security Appliance (ASA), considere desabilitar temporariamente o processamento do protocolo IKEv2 até que um patch esteja disponível.
Para o Software Cisco Firepower Threat Defense (FTD), restrinja o acesso ao tráfego IKEv2 para minimizar o risco de exploração.
Para o Software Cisco IOS, evite usar o protocolo IKEv2 até que o problema seja resolvido.
Para o Software Cisco IOS XE, considere desabilitar o processamento de mensagens IKEv2 como uma solução alternativa temporária até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Ftd
Cisco Ios
Cisco Ios Xe