Cisco SD-WAN vEdge ソフトウェアのアクセス制御リストバイパス脆弱性
Cisco SD-WAN vEdge ソフトウェアの IPv4 パケットのアクセス制御リスト (ACL) 処理における脆弱性により、認証されていないリモート攻撃者が設定された ACL をバイパスできる可能性があります。この脆弱性は、設定された ACL の最後に暗黙的に拒否すべてが適切に適用されないことに起因します。攻撃者は、影響を受けるデバイスのインターフェースに不正なトラフィックを送信しようとすることで、この脆弱性を悪用する可能性があります。攻撃が成功した場合、攻撃者は影響を受けるデバイスの ACL をバイパスできる可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策も存在します。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-defaultacl-pSJk9nVFセキュリティ影響度評価: 中CVE: CVE-2025-20339