PT-2025-33311 · Cisco · Cisco Firepower 3100+4

CVE-2025-20127

·

Publicado

2025-08-14

·

Atualizado

2026-02-26

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Software Cisco Secure Firewall Adaptive Security Appliance (ASA) e Software Cisco Secure Firewall Threat Defense (FTD) para dispositivos das séries Cisco Firepower 3100 e 4200 (versões afetadas não especificadas)
Descrição: Uma falha na implementação do TLS 1.3 para uma cifra específica pode permitir que um atacante remoto autenticado esgote os recursos associados às conexões TLS 1.3 de entrada. Isso pode levar a uma condição de negação de serviço (DoS) na qual o dispositivo para de aceitar novas solicitações SSL/TLS ou VPN. O problema é devido à implementação da cifra TLS 1.3 TLS CHACHA20 POLY1305 SHA256. Um atacante pode explorar isso enviando um grande número de conexões TLS 1.3 usando a cifra específica. O dispositivo deve ser reiniciado para resolver a condição. Isso afeta tanto o tráfego de dados quanto o tráfego de gerenciamento de usuários.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10339
CVE-2025-20127

Produtos afetados

Cisco Asa
Cisco Firepower 3100
Cisco Firepower 4200
Cisco Secure Firewall Asa
Cisco Secure Firewall Threat Defense (Ftd)