Alert GCSA-25112 - Vulnerabilita' critiche in apparati Cisco ASA e FTD

****************************************************************** Alert ID: GCSA-25112 data: 26 settembre 2025 titolo: Vulnerabilita' critiche in apparati Cisco ASA e FTD ****************************************************************** :: Descrizione del problema Cisco ha rilasciato delle patch di emergenza per due vulnerabilita' critiche in corso di sfruttamento. Tracciati come CVE-2025-20333 (punteggio CVSS 9.9) e CVE-2025-20362 (punteggio CVSS 6.5), i bug riguardano il server web VPN dei software Cisco Secure Firewall Adaptive Security Appliance (ASA) e Secure Firewall Threat Defense (FTD). L'input fornito dall'utente nelle richieste HTTP(S) non viene convalidato correttamente, consentendo ad un aggressore remoto di inviare richieste contraffatte ed eseguire codice arbitrario con privilegi di root, o di accedere a un URL con restrizioni senza autenticazione. L'aggressore necessita di credenziali utente VPN valide per sfr...