CVE-2025-20224 DetailsDescription A vulnerability in the Internet Key Exchange Version 2 (IKEv2) module of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to trigger a memory leak, resulting in a denial of service (DoS) condition.
This vulnerability is due to improper parsing of IKEv2 packets. An attacker could exploit this vulnerability by sending a continuous stream of crafted IKEv2 packets to an affected device. A successful exploit could allow the attacker to partially exhaust system memory, causing system instability like being unable to establish new IKEv2 VPN sessions. A manual reboot of the device is required to recover from this condition.
A denial-of-service vulnerability has been identified in the Internet Key Exchange Version 2 (IKEv2) module of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Secure Firewall Threat Defense (FTD) Software. This vulnerability allows an unauthenticated, remote attacker to trigger a memory leak, leading to system instability. The issue arises from improper parsing of IKEv2 packets, which can be exploited by sending a continuous stream of crafted packets to the affected device. As a result, the device may become unable to establish new IKEv2 VPN sessions, requiring a manual reboot to recover.
Cisco has released software updates that address this vulnerability. Instructions for upgrading Cisco Secure Firewall ASA and FTD Software are available in the respective Cisco Secure Firewall Upgrade Guides. For Cisco Secure Firewall ASA, consult the Cisco Secure Firewall ASA Upgrade Guide. For Cisco Secure FTD Software, see the Cisco Secure FMC Upgrade Guide.
Show AI summary Metrics CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 SSVC
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed Aug 14, 2025 Exploitation: NoneAutomatable: YesTechnical Impact: Partial
References to Advisories, Solutions, and Tools By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration Affected Products Product Versions cisco secure firewall threat defense 6.2.3
6.2.3.1
6.2.3.2
6.2.3.3
6.2.3.4
6.2.3.5
6.2.3.6
6.2.3.7
6.2.3.8
6.2.3.9
6.2.3.10
6.2.3.11
6.2.3.12
6.2.3.13
6.2.3.14
6.2.3.15
6.2.3.16
6.2.3.17
6.2.3.18
6.4.0
6.4.0.1
6.4.0.2
6.4.0.3
6.4.0.4
6.4.0.5
6.4.0.6
6.4.0.7
6.4.0.8
6.4.0.9
6.4.0.10
6.4.0.11
6.4.0.12
6.4.0.13
6.4.0.14
6.4.0.15
6.4.0.16
6.4.0.17
6.4.0.18
6.6.0
6.6.0.1
6.6.1
6.6.3
6.6.4
6.6.5
6.6.5.1
6.6.5.2
6.6.7
6.6.7.1
6.6.7.2
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
7.0.6
7.0.6.1
7.0.6.2
7.0.6.3
7.0.7
7.1.0
7.1.0.1
7.1.0.2
7.1.0.3
7.2.0
7.2.0.1
7.2.1
7.2.2
7.2.3
7.2.4
7.2.4.1
7.2.5
7.2.5.1
7.2.5.2
7.2.6
7.2.7
7.2.8
7.2.8.1
7.2.9
7.3.0
7.3.1
7.3.1.1
7.3.1.2
7.4.0
7.4.1
7.4.1.1
7.4.2
7.4.2.1
7.4.2.2
7.6.0
7.7.0
Viewing 5 of 94 versions. View all CPE cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.8:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.9:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.10:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.11:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.12:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.13:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.14:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.15:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.16:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.17:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.2.3.18:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.8:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.9:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.10:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.11:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.12:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.13:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.14:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.15:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.16:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.17:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.4.0.18:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.5.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.5.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.7.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:6.6.7.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.6.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.6.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.6.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.0.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.1.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.1.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.1.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.5.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.5.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.8:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.8.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.9:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.3.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.3.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.3.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.7.0:*:*:*:*:*:*:* Remediation No remediation found in references. cisco adaptive security appliance software 9.8.1
9.8.1.5
9.8.1.7
9.8.2
9.8.2.8
9.8.2.14
9.8.2.15
9.8.2.17
9.8.2.20
9.8.2.24
9.8.2.26
9.8.2.28
9.8.2.33
9.8.2.35
9.8.2.38
9.8.2.45
9.8.3
9.8.3.8
9.8.3.11
9.8.3.14
9.8.3.16
9.8.3.18
9.8.3.21
9.8.3.26
9.8.3.29
9.8.4
9.8.4.3
9.8.4.7
9.8.4.8
9.8.4.10
9.8.4.12
9.8.4.15
9.8.4.17
9.8.4.20
9.8.4.22
9.8.4.25
9.8.4.26
9.8.4.29
9.8.4.32
9.8.4.33
9.8.4.34
9.8.4.35
9.8.4.39
9.8.4.40
9.8.4.41
9.8.4.43
9.8.4.44
9.8.4.45
9.8.4.46
9.8.4.48
9.12.1
9.12.1.2
9.12.1.3
9.12.2
9.12.2.1
9.12.2.4
9.12.2.5
9.12.2.9
9.12.3
9.12.3.2
9.12.3.7
9.12.3.9
9.12.3.12
9.12.4
9.12.4.2
9.12.4.4
9.12.4.7
9.12.4.8
9.12.4.10
9.12.4.13
9.12.4.18
9.12.4.24
9.12.4.26
9.12.4.29
9.12.4.30
9.12.4.35
9.12.4.37
9.12.4.38
9.12.4.39
9.12.4.40
9.12.4.41
9.12.4.47
9.12.4.48
9.12.4.50
9.12.4.52
9.12.4.54
9.12.4.55
9.12.4.56
9.12.4.58
9.12.4.62
9.12.4.65
9.12.4.67
9.14.1
9.14.1.6
9.14.1.10
9.14.1.15
9.14.1.19
9.14.1.30
9.14.2
9.14.2.4
9.14.2.8
9.14.2.13
9.14.2.15
9.14.3
9.14.3.1
9.14.3.9
9.14.3.11
9.14.3.13
9.14.3.15
9.14.3.18
9.14.4
9.14.4.6
9.14.4.7
9.14.4.12
9.14.4.13
9.14.4.14
9.14.4.15
9.14.4.17
9.14.4.22
9.14.4.23
9.14.4.24
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
9.16.3
9.16.3.3
9.16.3.14
9.16.3.15
9.16.3.19
9.16.3.23
9.16.4
9.16.4.9
9.16.4.14
9.16.4.18
9.16.4.19
9.16.4.27
9.16.4.38
9.16.4.39
9.16.4.42
9.16.4.48
9.16.4.55
9.16.4.57
9.16.4.61
9.16.4.62
9.16.4.67
9.16.4.70
9.16.4.71
9.16.4.76
9.16.4.82
9.17.1
9.17.1.7
9.17.1.9
9.17.1.10
9.17.1.11
9.17.1.13
9.17.1.15
9.17.1.20
9.17.1.30
9.17.1.33
9.17.1.39
9.17.1.45
9.17.1.46
9.18.1
9.18.1.3
9.18.2
9.18.2.5
9.18.2.7
9.18.2.8
9.18.3
9.18.3.39
9.18.3.46
9.18.3.53
9.18.3.55
9.18.3.56
9.18.4
9.18.4.5
9.18.4.8
9.18.4.22
9.18.4.24
9.18.4.29
9.18.4.34
9.18.4.40
9.18.4.47
9.18.4.50
9.18.4.52
9.18.4.53
9.19.1
9.19.1.5
9.19.1.9
9.19.1.12
9.19.1.18
9.19.1.22
9.19.1.24
9.19.1.27
9.19.1.28
9.19.1.31
9.19.1.37
9.19.1.38
9.20.1
9.20.1.5
9.20.2
9.20.2.10
9.20.2.21
9.20.2.22
9.20.3
9.20.3.4
9.20.3.7
9.20.3.9
9.20.3.10
9.20.3.13
9.22.1.1
9.22.1.2
9.22.1.3
9.22.1.6
9.23.1
Viewing 5 of 220 versions. View all Remediation No remediation found in references.
Change History 4 change records found show changes