Cisco Secure Firewall Adaptive... ノート

Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense Software for Firepower 2100 Series IPv6 over IPsec サービス拒否の脆弱性

Cisco Secure Firewall ASA ソフトウェアおよび Cisco Secure Firewall Threat Defense (FTD) ソフトウェアの IPsec VPN 機能における RADIUS プロキシ機能の脆弱性により、認証されていないリモートの攻撃者がサービス拒否 (DoS) 状態を引き起こす可能性があります。この脆弱性は、IPv6 パケットの不適切な処理に起因します。攻撃者は、影響を受けるデバイスへの IPsec VPN 接続経由で IPv6 パケットを送信することにより、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者はデバイスのリロードをトリガーし、DoS 状態を引き起こすことができます。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fp2k-IPsec-dos-tjwgdZCOこのアドバイザリは、2025 年 8 月にリリースされた Cisco Secure Firewall ASA、Secure FMC、および Secure FTD ソフトウェア セキュリティ アドバイザリ バンドルの一部です。アドバイザリとそのリンクの完全なリストについては、Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication を参照してください。セキュリティ影響度評価: 高CVE: CVE-2025-20222