2025-2663: Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Threat Defense: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2025-09-26 15:36)
- Neues Advisory
- Version 2 (2025-09-26 16:22)
- Referenz für den 'Cisco Software Checker' hinzugefügt
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode mit 'root'-Rechten auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Cisco informiert im Rahmen des 'Cisco Event Response: Continued Attacks Against Cisco Firewalls' über die Schwachstellen in Cisco Secure Firewall Adaptive Security Appliance (ASA) sowie Secure Firewall Thread Defense (FTD) und hat Software-Updates veröffentlicht, die diese Sicherheitslücken beheben.
Sicherheitsupdates für diese Produkte können allgemein mit Hilfe des 'Cisco Software Checker' (siehe Referenzen) identifiziert werden.
Cisco gibt an, dass eine erfolgreiche Ausnutzung der Schwachstellen CVE-2025-20333 und CVE-2025-20362 bekannt ist. Beobachtete Kompromittierungen betreffen dabei nur Geräte ohne implementierte Secure-Boot-Funktionalität.
Zudem stellt Cisco Hinweise zur Detektion kompromittierter Systeme in einem 'Detection Guide' bereit (siehe Referenzen).
Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstellen CVE-2025-20333 und CVE-2025-20362 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen. Zusätzlich werden in der Emergency Directive ED 25-03 Hinweise zur Identifizierung und Mitigation kompromittierter Systeme bereitgestellt.
Schwachstellen:
CVE-2025-20333
Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance und Cisco Secure Firewall Threat Defense ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2025-20362
Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance und Cisco Secure Firewall Threat Defense ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-20363
Schwachstelle in Cisco IOS, Cisco IOS XE, Cisco IOS XR, Cisco Secure Firewall Adaptive Security Appliance und Cisco Secure Firewall Threat Defense ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.