Cisco - CVE-2025-20362

Date de publication :

Un défaut dans le VPN Web Server de Cisco Secure Firewall ASA et FTD permet à un attaquant, en envoyant des requêtes HTTP spécifiquement forgées, d’accéder à des URL sans authentification ou de provoquer un déni de service.

Informations

La faille est activement exploitée : Oui

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Contournement de la politique de sécurité
Déni de service

Exploitation

La vulnérabilité exploitée est du type
CWE-862: Missing Authorization

Détails sur l'exploitation
•    Vecteur d'attaque : Réseau
•    Complexité de l'attaque : Faible
•    Privilèges nécessaires pour réaliser l'attaque : Aucun
•    Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•    L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

Cisco Secure Firewall

Adaptive Security Appliance (ASA) versions 9.12.x antérieures à 9.12.4.72
Adaptive Security Appliance (ASA) versions 9.14.x antérieures à 9.14.4.28
Adaptive Security Appliance (ASA) versions 9.16.x antérieures à 9.16.4.85
Adaptive Security Appliance (ASA) versions 9.17.x et 9.18.x antérieures à 9.18.4.67
Adaptive Security Appliance (ASA) versions 9.19.x et 9.20.x antérieures à 9.20.4.10
Adaptive Security Appliance (ASA) versions 9.22.x antérieures à 9.22.2.14
Adaptive Security Appliance (ASA) versions 9.23.x antérieures à 9.23.1.19
Firewall Threat Defense (FTD) versions 7.0.x antérieures à 7.0.8.1
Firewall Threat Defense (FTD) versions 7.1.x et 7.2.x antérieures à 7.2.10.2
Firewall Threat Defense (FTD) versions 7.3.x et 7.4.x antérieures à 7.4.2.4
Firewall Threat Defense (FTD) versions 7.6.x antérieures à 7.6.2.1
Firewall Threat Defense (FTD) versions 7.7.x antérieures à 7.7.10.1

Solutions ou recommandations

Mettre à jour Cisco Secure Firewall Adaptive Security Appliance (ASA) Software vers la version 9.12.4.72, 9.14.4.28, 9.16.4.85, 9.18.4.67, 9.20.4.10, 9.22.2.14, 9.23.1.19 ou ultérieure.
Mettre à jour Cisco Secure Firewall Threat Defense (FTD) vers la version 7.0.8.1, 7.2.10.2, 7.4.2.4, 7.6.2.1, 7.7.10.1 ou ultérieure.
Des informations complémentaires sont disponibles dans le bulletin de Cisco.