PT-2025-33323 · Cisco · Cisco Asa+3
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco IOS (versões afetadas não especificadas)
Software Cisco IOS XE (versões afetadas não especificadas)
Software Cisco Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição:
Existe uma falha no recurso Internet Key Exchange Version 2 (IKEv2) que pode permitir que um atacante remoto desencadeie um vazamento de memória, potencialmente levando a uma condição de negação de serviço (DoS). O problema deve-se ao processamento inadequado de pacotes IKEv2. No Software Cisco IOS e IOS XE, uma exploração bem-sucedida pode fazer com que o dispositivo recarregue inesperadamente. No Software Cisco ASA e FTD, uma exploração bem-sucedida pode levar ao esgotamento parcial da memória do sistema, causando instabilidade e impedindo o estabelecimento de novas sessões VPN IKEv2. É necessária uma reinicialização manual do dispositivo para recuperação.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Ftd
Cisco Ios
Cisco Ios Xe