Cisco Secure Firewall Adaptive... ノート

Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense ソフトウェア アクセス制御ルール バイパスの脆弱性

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software および Cisco Secure Firewall Threat Defense (FTD) Software のループバックインターフェイスに対するアクセス制御ルールの実装における脆弱性により、認証されていないリモートの攻撃者が、ブロックされるべきトラフィックをループバックインターフェイスに送信する可能性があります。この脆弱性は、ループバックインターフェイスに対するアクセス制御ルールの適用が不適切であることに起因します。攻撃者は、影響を受けるデバイスのループバックインターフェイスにトラフィックを送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は設定されたアクセス制御ルールをバイパスし、ブロックされるべきトラフィックをデバイスのループバックインターフェイスに送信することができます。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-acl-bypass-mtPze9Yhこのアドバイザリは、2025年8月の Cisco Secure Firewall ASA、Secure FMC、および Secure FTD Software Security Advisory Bundled Publication の一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication を参照してください。セキュリティ影響評価: 中CVE: CVE-2025-20219