Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense ソフトウェア Web サービス サービス拒否 (DoS) の脆弱性
Cisco Secure Firewall ASAソフトウェアおよびCisco Secure Firewall Threat Defense (FTD)ソフトウェアのWebサービスインターフェイスにおける脆弱性により、認証されていないリモート攻撃者が影響を受けるシステムでバッファオーバーフローを引き起こす可能性があります。この脆弱性は、影響を受けるシステムのWebサービスインターフェイスに提供される特定のデータに対する境界チェックが不十分であることに起因します。攻撃者は、細工されたHTTPリクエストを影響を受けるシステムに送信することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は影響を受けるシステムでバッファオーバーフロー状態を引き起こし、システムが再起動する可能性があります。これにより、サービス拒否(DoS)状態が発生します。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクから入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-buffer-overflow-PyRUhWBCこのアドバイザリは、2025年8月にリリースされたCisco Secure Firewall ASA、Secure FMC、およびSecure FTDソフトウェアセキュリティアドバイザリバンドルの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Event Response:2025年8月半期Cisco Secure Firewall ASA、Secure FMC、およびSecure FTDソフトウェアセキュリティアドバイザリバンドルを参照してください。セキュリティ影響評価:高CVE:CVE-2025-20263