DFN-CERT-2025-2663 Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Threat Defense: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (26.09.25):
Neues Advisory

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um
Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode mit
‘root’-Rechten auszuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien
erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann
Einfluss auf andere Komponenten haben.

Cisco informiert im Rahmen des ‘Cisco Event Response: Continued Attacks
Against Cisco Firewalls’ über die Schwachstellen in Cisco Secure Firewall
Adaptive Security Appliance (ASA) sowie Secure Firewall Thread Defense (FTD)
und hat Software-Updates veröffentlicht, die diese Sicherheitslücken
beheben.

Sicherheitsupdates für diese Produkte können allgemein mit Hilfe des ‘Cisco
Software Checker’ (siehe Referenzen) identifiziert werden.

Cisco gibt an, dass eine erfolgreiche Ausnutzung der Schwachstellen
CVE-2025-20333 und CVE-2025-20362 bekannt ist. Beobachtete
Kompromittierungen betreffen dabei nur Geräte ohne implementierte Secure-
Boot-Funktionalität.

Zudem stellt Cisco Hinweise zur Detektion kompromittierter Systeme in einem
‘Detection Guide’ bereit (siehe Referenzen).

Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die
Schwachstellen CVE-2025-20333 und CVE-2025-20362 in ihren ‘Known Exploited
Vulnerabilities Catalog’ aufgenommen Zusätzlich werden in der Emergency
Directive ED 25-03 Hinweise zur Identifizierung und Mitigation
kompromittierter Systeme bereitgestellt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2025-2663]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben