PT-2025-33322 · Cisco · Cisco Secure Firewall Threat Defense (Ftd)+2

·

CVE-2025-20224

·

Publicado

2025-08-14

·

Atualizado

2025-08-15

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas: Software Cisco Secure Firewall Adaptive Security Appliance (ASA) e Software Secure Firewall Threat Defense (FTD) (versões afetadas não especificadas)
Descrição: Existe uma falha no módulo Internet Key Exchange Version 2 (IKEv2) que pode permitir que um atacante remoto e não autenticado provoque um vazamento de memória, levando a uma condição de negação de serviço (DoS). Este problema origina-se do processamento inadequado de pacotes IKEv2. Um atacante poderia explorar isso enviando um fluxo contínuo de pacotes IKEv2 forjados para um dispositivo afetado, potencialmente esgotando a memória do sistema e causando instabilidade, como a incapacidade de estabelecer novas sessões VPN IKEv2. É necessária uma reinicialização manual do dispositivo para recuperar-se dessa condição.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10343
CVE-2025-20224

Produtos afetados

Cisco Asa
Cisco Secure Firewall Asa
Cisco Secure Firewall Threat Defense (Ftd)