CVE-2025-20333
[Mise à jour du 07 novembre 2025] Le 5 novembre 2025, Cisco a mis a jour son billet de blogue initialement publié le 25 septembre 2025 (cf. section Documentation). L'éditeur déclare avoir connaissance d'une nouvelle attaque, affectant les équipements ASA et FTD vulnérables, qui cause un déni de service à distance. [Mise à jour du 06 octobre 2025] Le CERT-FR a connaissance de codes d'exploitation publics. [Publication initiale] Le 25 septembre 2025, Cisco a publié plusieurs avis de sécurité, un billet de blogue ainsi qu'un guide de détection concernant des vulnérabilités affectant le serveur VPN Web de Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD). La vulnérabilité CVE-2025-20362 permet à un attaquant de contourner l'authentification pour accéder à des ressources protégées. La vulnérabilité CVE-2025-20333 permet à un attaquant authentifié d'exécuter du code arbitraire à distance. Exploitées conjointement, celles-ci permettent à un attaquant non authentifié de prendre la main sur une machine vulnérable. Cisco indique que ces vulnérabilités sont activement exploitées.
Actively exploited in the wild and listed in the CISA Known Exploited Vulnerabilities (KEV) catalog. No distribution fix is listed yet; apply vendor mitigations and monitor.
Recommended action: No fix is published yet for an actively-exploited flaw. Apply vendor mitigations, restrict exposure, and watch for a patch.
Severity metrics
CVSS 3.1 : 9.9 CRITICAL
Vector: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Key points
- CVE : CVE-2025-20333, CVE-2025-20362
Affected & fixed versions by distribution
Versions are the native distribution strings (backport-aware): RHEL/Debian/SUSE backport fixes, so compare with the distro version comparator (dpkg / rpm / vercmp), not the upstream version.
No affected package in the tracked watchlist yet (Debian, Ubuntu, Arch, SUSE, Red Hat...). Triage may still be pending.