PT-2025-33311 · Cisco · Cisco Firepower 3100+4
CVE-2025-20127
·
Publicado
2025-08-14
·
Atualizado
2026-02-26
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco Secure Firewall Adaptive Security Appliance (ASA) e Software Cisco Secure Firewall Threat Defense (FTD) para dispositivos das séries Cisco Firepower 3100 e 4200 (versões afetadas não especificadas)
Descrição:
Uma falha na implementação do TLS 1.3 para uma cifra específica pode permitir que um atacante remoto autenticado esgote os recursos associados às conexões TLS 1.3 de entrada. Isso pode levar a uma condição de negação de serviço (DoS) na qual o dispositivo para de aceitar novas solicitações SSL/TLS ou VPN. O problema é devido à implementação da cifra TLS 1.3 TLS CHACHA20 POLY1305 SHA256. Um atacante pode explorar isso enviando um grande número de conexões TLS 1.3 usando a cifra específica. O dispositivo deve ser reiniciado para resolver a condição. Isso afeta tanto o tráfego de dados quanto o tráfego de gerenciamento de usuários.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Firepower 3100
Cisco Firepower 4200
Cisco Secure Firewall Asa
Cisco Secure Firewall Threat Defense (Ftd)