PT-2025-33327 · Cisco · Cisco Asa+3
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco IOS (versões afetadas não especificadas)
Software Cisco IOS XE (versões afetadas não especificadas)
Software Cisco Secure Firewall Adaptive Security Appliance (ASA) (versões afetadas não especificadas)
Software Cisco Secure Firewall Threat Defense (FTD) (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na funcionalidade Internet Key Exchange Versão 2 (IKEv2) poderia permitir que um atacante remoto não autenticado desencadeasse um vazamento de memória, resultando em uma condição de negação de serviço (DoS). Este problema ocorre devido à falta de processamento adequado dos pacotes IKEv2. Um atacante poderia explorar isso enviando pacotes IKEv2 manipulados para um dispositivo afetado. No caso dos Softwares Cisco IOS e IOS XE, uma exploração bem-sucedida poderia fazer com que o dispositivo reiniciasse inesperadamente. No caso dos Softwares Cisco ASA e FTD, uma exploração bem-sucedida poderia permitir que o atacante esgotasse parcialmente a memória do sistema, causando instabilidade no sistema, como a incapacidade de estabelecer novas sessões VPN IKEv2. Uma reinicialização manual do dispositivo é necessária para recuperar-se dessa condição.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Ftd
Cisco Ios
Cisco Ios Xe