Vulnerabilidad en Cisco Secure Firewall ASA y Secure FTD (CVE-2025-20133)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
Una vulnerabilidad en los servidores web de administración y VPN de la función VPN de acceso remoto SSL del software Cisco Secure Firewall ASA y del software Secure FTD podría permitir que un atacante remoto no autenticado provoque que el dispositivo deje de responder inesperadamente, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación ineficaz de la información proporcionada por el usuario durante el proceso de autenticación de la VPN de acceso remoto SSL. Un atacante podría explotar esta vulnerabilidad enviando una solicitud manipulada al servicio VPN en un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar una denegación de servicio (DoS) donde el dispositivo deja de responder a las solicitudes de autenticación de la VPN de acceso remoto SSL.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA