Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-20333

Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense

Hersteller: Cisco
9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im VPN-Webserver der Firewall-Software von Cisco – betroffen sind sowohl die Adaptive Security Appliance (ASA) als auch die Threat-Defense-Software (FTD). Ursache ist eine unzureichende Prüfung von Benutzereingaben in HTTP- bzw. HTTPS-Anfragen, die zu einem Pufferüberlauf führt. Ein Angreifer aus der Ferne, der über gültige VPN-Zugangsdaten verfügt, kann den Fehler ausnutzen, indem er eigens präparierte HTTP-Anfragen an ein betroffenes Gerät schickt. Gelingt der Angriff, kann er beliebigen Code mit Root-Rechten ausführen – also mit den höchsten Systemrechten, was bis zur vollständigen Übernahme des Geräts reichen kann. Voraussetzung ist eine vorherige Anmeldung am VPN, der Angriff erfordert jedoch keinen physischen Zugang. Da es sich um eine Firewall handelt, die typischerweise am Netzwerkrand sitzt und VPN-Zugänge ins Internet öffnet, ist der angreifbare Webserver besonders exponiert. Die Lücke lässt sich zudem mit einer weiteren Schwachstelle verketten, um den Zugriff auszuweiten.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Abhilfen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.