Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Secure Firewall Adaptive Security Appliance y Cisco Secure Firewall Threat Defense (CVE-2025-20219)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025

Descripción

Una vulnerabilidad en la implementación de las reglas de control de acceso para interfaces de bucle invertido en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado envíe tráfico que debería estar bloqueado a una interfaz de bucle invertido. Esta vulnerabilidad se debe a la aplicación incorrecta de las reglas de control de acceso para las interfaces de bucle invertido. Un atacante podría explotar esta vulnerabilidad enviando tráfico a una interfaz de bucle invertido en un dispositivo afectado. Una explotación exitosa podría permitir al atacante eludir las reglas de control de acceso configuradas y enviar tráfico que debería estar bloqueado a una interfaz de bucle invertido en el dispositivo.