PT-2025-33332 · Cisco · Cisco Secure Ftd+4

·

CVE-2025-20253

·

Publicado

2024-10-10

·

Atualizado

2025-09-16

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Cisco IOS Software (versões afetadas não especificadas) Cisco IOS XE Software (versões afetadas não especificadas) Cisco Secure Firewall ASA Software (versões afetadas não especificadas) Cisco Secure FTD Software (versões afetadas não especificadas)
Descrição: Existe uma falha na funcionalidade IKEv2 que pode permitir que um atacante remoto faça com que um dispositivo reinicialize, levando a uma condição de negação de serviço (DoS). Este problema decorre do tratamento incorreto de pacotes IKEv2. Um atacante poderia explorar isso transmitindo pacotes IKEv2 especialmente criados para um dispositivo vulnerável, potencialmente acionando um loop infinito que esgota recursos e causa uma reinicialização.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10990
CVE-2025-20253

Produtos afetados

Cisco Asa
Cisco Ios
Cisco Ios Xe
Cisco Secure Ftd
Cisco Secure Firewall Asa