Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 12:11

Cisco ASA and FTD Information Disclosure Vulnerability

CVSS –KEV1 Quelle

Beschreibung

Cisco Adaptive Security Appliance (ASA) und Firepower Threat Defense (FTD) enthalten eine Schwachstelle bei der Offenlegung von Informationen. Ein angreifer könnte speicherinhalte auf einem betroffenen gerät abrufen, was zu der offenlegung vertraulicher informationen aufgrund eines puffer-tracking-problems führen könnte, wenn die software ungültige urls analysiert, die von der webdienstschnittstelle angefordert werden. Diese Schwachstelle betrifft nur bestimmte AnyConnect- und WebVPN-Konfigurationen.

HerstellerCisco
ProduktAdaptive Security Appliance (ASA) and Firepower Threat Defense (FTD)
ProduktfamilieSecure Firewall Threat Defense
Betroffene Versionen>=6.2.3, <6.2.3.16, >=6.3.0, <6.3.0.6, >=6.4.0, <6.4.0.9, >=6.5.0, <6.5.0.5
Behobene Versionen6.2.3.16, 6.3.0.6, 6.4.0.9, 6.5.0.5

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Auf eine behobene Version aktualisieren: 6.2.3.16, 6.3.0.6, 6.4.0.9, 6.5.0.5.

PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD).
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
  • Da KEV/aktive Ausnutzung angezeigt ist: zusätzlich Incident-Check durchführen und kompromittierte Systeme ausschließen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.