PT-2025-33322 · Cisco · Cisco Secure Firewall Threat Defense (Ftd)+2
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco Secure Firewall Adaptive Security Appliance (ASA) e Software Secure Firewall Threat Defense (FTD) (versões afetadas não especificadas)
Descrição:
Existe uma falha no módulo Internet Key Exchange Version 2 (IKEv2) que pode permitir que um atacante remoto e não autenticado provoque um vazamento de memória, levando a uma condição de negação de serviço (DoS). Este problema origina-se do processamento inadequado de pacotes IKEv2. Um atacante poderia explorar isso enviando um fluxo contínuo de pacotes IKEv2 forjados para um dispositivo afetado, potencialmente esgotando a memória do sistema e causando instabilidade, como a incapacidade de estabelecer novas sessões VPN IKEv2. É necessária uma reinicialização manual do dispositivo para recuperar-se dessa condição.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Secure Firewall Asa
Cisco Secure Firewall Threat Defense (Ftd)