DFN-CERT

Advisory-Archiv

2025-2663: Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Threat Defense: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2025-09-26 15:36)
Neues Advisory
Version 2 (2025-09-26 16:22)
Referenz für den 'Cisco Software Checker' hinzugefügt

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode mit 'root'-Rechten auszuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Cisco informiert im Rahmen des 'Cisco Event Response: Continued Attacks Against Cisco Firewalls' über die Schwachstellen in Cisco Secure Firewall Adaptive Security Appliance (ASA) sowie Secure Firewall Thread Defense (FTD) und hat Software-Updates veröffentlicht, die diese Sicherheitslücken beheben.

Sicherheitsupdates für diese Produkte können allgemein mit Hilfe des 'Cisco Software Checker' (siehe Referenzen) identifiziert werden.

Cisco gibt an, dass eine erfolgreiche Ausnutzung der Schwachstellen CVE-2025-20333 und CVE-2025-20362 bekannt ist. Beobachtete Kompromittierungen betreffen dabei nur Geräte ohne implementierte Secure-Boot-Funktionalität.

Zudem stellt Cisco Hinweise zur Detektion kompromittierter Systeme in einem 'Detection Guide' bereit (siehe Referenzen).

Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstellen CVE-2025-20333 und CVE-2025-20362 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen. Zusätzlich werden in der Emergency Directive ED 25-03 Hinweise zur Identifizierung und Mitigation kompromittierter Systeme bereitgestellt.

Schwachstellen:

CVE-2025-20333

Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance und Cisco Secure Firewall Threat Defense ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2025-20362

Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance und Cisco Secure Firewall Threat Defense ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2025-20363

Schwachstelle in Cisco IOS, Cisco IOS XE, Cisco IOS XR, Cisco Secure Firewall Adaptive Security Appliance und Cisco Secure Firewall Threat Defense ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.