BDU:2025-10988
Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), связанная с недостатками контроля доступа, позволяющая нарушителю получить конфиденциальную информацию путем прослушивания сетевого трафика
📄 Описание
Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию путем прослушивания сетевого трафика
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Adaptive Security Appliance, Firepower Threat Defense
Версия ПО: 9.18.2 (Adaptive Security Appliance), 9.18.2.5 (Adaptive Security Appliance), 9.18.2.7 (Adaptive Security Appliance), 9.19.1 (Adaptive Security Appliance), 7.3.0 (Firepower Threat Defense), 7.3.1 (Firepower Threat Defense), 7.3.1.1 (Firepower Threat Defense), 9.18.2.8 (Adaptive Security Appliance), 9.18.3 (Adaptive Security Appliance), 9.19.1.5 (Adaptive Security Appliance), 9.19.1.9 (Adaptive Security Appliance), 9.18.3.39 (Adaptive Security Appliance), 9.18.3.46 (Adaptive Security Appliance), 9.19.1.12 (Adaptive Security Appliance), 9.18.3.53 (Adaptive Security Appliance), 9.18.3.55 (Adaptive Security Appliance), 9.19.1.18 (Adaptive Security Appliance), 9.18.3.56 (Adaptive Security Appliance), 9.18.4 (Adaptive Security Appliance), 9.18.4.5 (Adaptive Security Appliance), 9.18.4.8 (Adaptive Security Appliance), 9.19.1.22 (Adaptive Security Appliance), 9.19.1.24 (Adaptive Security Appliance), 9.19.1.27 (Adaptive Security Appliance), 9.20.1 (Adaptive Security Appliance), 9.20.1.5 (Adaptive Security Appliance), 9.20.2 (Adaptive Security Appliance), 7.4.0 (Firepower Threat Defense), 7.4.1 (Firepower Threat Defense), 7.3.1.2 (Firepower Threat Defense), 9.18.4.22 (Adaptive Security Appliance), 9.18.4.24 (Adaptive Security Appliance), 9.18.4.29 (Adaptive Security Appliance), 9.19.1.28 (Adaptive Security Appliance), 9.19.1.31 (Adaptive Security Appliance), 9.20.2.10 (Adaptive Security Appliance), 9.20.2.21 (Adaptive Security Appliance), 9.20.2.22 (Adaptive Security Appliance), 7.4.1.1 (Firepower Threat Defense), 9.18.4.40 (Adaptive Security Appliance), 9.20.3 (Adaptive Security Appliance), 9.18.4.34 (Adaptive Security Appliance), 7.4.2 (Firepower Threat Defense), 9.20.3.4 (Adaptive Security Appliance), 9.20.3.7 (Adaptive Security Appliance), 9.22.1.1 (Adaptive Security Appliance), 7.4.2.1 (Firepower Threat Defense), 7.6.0 (Firepower Threat Defense), 9.18.4.47 (Adaptive Security Appliance), 9.18.4.50 (Adaptive Security Appliance), 9.19.1.37 (Adaptive Security Appliance), 9.19.1.38 (Adaptive Security Appliance), 9.20.3.9 (Adaptive Security Appliance), 9.22.1.2 (Adaptive Security Appliance)
Тип ПО: ПО сетевого программно-аппаратного средства, ПО программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Неправильный контроль доступа (CWE-284)
Класс уязвимости
Уязвимость кода
Дата выявления
10.10.2024
Способ эксплуатации
Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
CVE-2025-20219, PT-2025-33319, VulDB ID:320179
📅 Даты
Дата публикации
12.09.2025
Последнее обновление
12.09.2025
← Назад к списку