Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje produkty Secure Firewall Adaptive Security Appliance (ASA) a Cisco Secure Firewall Threat Defense (FTD), ktoré opravujú dve kritické bezpečnostné zraniteľnosti.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-20333 sa nachádza v komponente Web Server, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa prostredníctvom zaslania špeciálne vytvorených HTTP požiadaviek vykonať škodlivý kód s právomocami používateľa ROOT a následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zraniteľnosť s identifikátorom CVE-2025-20362 spočíva v nedostatočnom overovaní používateľských vstupov v rámci HTTP(S) požiadaviek a nedostatočnej implementácii mechanizmov autentifikácie. Vzdialený neautentifikovaný útočník by ju mohol zneužiť na prístup k URL endpointom, ktoré by mali byť prístupné len pre prihlásených používateľov. Opravená bola aj zraniteľnosť s identifikátorom CVE-2025-20363, ktorú by mohol vzdialený neautentifikovaný útočník zneužiť na získanie informácií o systéme a vzdialené vykonanie kódu zaslaním špeciálne vytvorených HTTP požiadaviek.
Zraniteľnosti CVE-2025-20333 a CVE-2025-20363 sú v súčasnosti aktívne zneužívané útočníkmi.
|