Cisco Secure Firewall Adaptive... ノート

Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense Software SSL/TLS 証明書サービス拒否脆弱性

Cisco Secure Firewall ASA Software および Cisco Secure Firewall Threat Defense (FTD) Software の証明書処理における脆弱性により、認証されていないリモート攻撃者がデバイスを予期せず再起動させ、サービス拒否 (DoS) 状態を引き起こす可能性があります。この脆弱性は、SSL/TLS 証明書の不適切な解析が原因です。攻撃者は、リスニング中の SSL/TLS ソケット経由で細工された SSL/TLS 証明書を影響を受けるシステムに送信することで、この脆弱性を悪用する可能性があります。悪用が成功すると、攻撃者はデバイスを再起動させ、DoS 状態を引き起こすことができます。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。この勧告は、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssltls-dos-eHw76vZeこの勧告は、2025 年 8 月にリリースされた Cisco Secure Firewall ASA、Secure FMC、および Secure FTD Software Security Advisory Bundled Publication の一部です。勧告の完全なリストとそのリンクについては、Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication を参照してください。セキュリティ影響度評価: 高CVE: CVE-2025-20134