📱 Zero-day critique CVE-2025-20333 sur Cisco ASA/FTD: RCE et directive d’urgence de la CISA
📝 Selon BitSight, une vulnĂ©rabilitĂ© critique rĂ©fĂ©rencĂ©e CVE-2025-20333 affecte les pare-feux Cisco ASA et F...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-26-zero-day-critique-cve-2025-20333-sur-cisco-asa-ftd-rce-et-directive-durgence-de-la-cisa/
🌐 source : https://www.bitsight.com/blog/cisa-advisory-cve-2025-20333-cisco-firewall-devices
#CVE_2025_20333 #Cisco_ASA #Cyberveille
Zero-day critique CVE-2025-20333 sur Cisco ASA/FTD: RCE et directive d’urgence de la CISA

Selon BitSight, une vulnĂ©rabilitĂ© critique rĂ©fĂ©rencĂ©e CVE-2025-20333 affecte les pare-feux Cisco ASA et FTD, est activement exploitĂ©e et a dĂ©clenchĂ© une directive d’urgence (ED 25-03) de la CISA exigeant une remĂ©diation immĂ©diate. 🚹 La faille est une zero-day avec un score CVSS de 9.9, permettant une exĂ©cution de code Ă  distance (RCE) authentifiĂ©e. Elle pourrait autoriser la manipulation de ROMMON (le bootloader Cisco) pour maintenir une persistance sur les Ă©quipements compromis.

CyberVeille
CVE-2025-20333, CVE-2025-20362: Frequently Asked Questions About Zero-Day Cisco Adaptive Security Appliance (ASA) and Firewall Threat Defense (FTD) Vulnerabilities
#CVE_2025_20333 #CVE_2025_20362 #CVE_2025_20363 #CVE_2024_20353 #CVE_2024_20359 #Storm_1849
https://www.tenable.com/blog/cve-2025-20333-cve-2025-20362-faq-cisco-asa-ftd-zero-days-uat4356
CVE-2025-20333, CVE-2025-20362: Cisco Zero-Days Exploited | TenableÂź

Cisco patched two zero-days in ASA and FTD, CVE-2025-20333, CVE-2025-20362, that were exploited by the same threat actor behind the ArcaneDoor campaign, UAT4356

TenableÂź