Vulnerabilidad en Cisco Secure Firewall Adaptive Security Appliance y Cisco Secure Firewall Threat Defense (CVE-2025-20134)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
14/08/2025
Última modificación:
19/08/2025
Descripción
Una vulnerabilidad en el procesamiento de certificados del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado reinicie el dispositivo inesperadamente, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a un análisis incorrecto de certificados SSL/TLS. Un atacante podría explotar esta vulnerabilidad enviando un certificado SSL/TLS manipulado a un sistema afectado a través de un socket SSL/TLS en espera. Una explotación exitosa podría permitir que el atacante reinicie el dispositivo, lo que resulta en una denegación de servicio (DoS).
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA