Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense ソフトウェア DHCP サービス拒否の脆弱性
Cisco Secure Firewall ASA Software および Cisco Secure Firewall Threat Defense (FTD) Software の DHCP クライアント機能における脆弱性により、認証されていない近接攻撃者が利用可能なメモリを枯渇させることが可能です。この脆弱性は、着信 DHCP パケットの不適切な検証が原因です。攻撃者は、影響を受けるデバイスに細工された DHCPv4 パケットを繰り返し送信することで、この脆弱性を悪用できます。脆弱性が悪用されると、攻撃者は利用可能なメモリを枯渇させることができ、サービスの可用性に影響を与え、新しいプロセスの開始を妨げ、サービス拒否 (DoS) 状態を引き起こし、手動での再起動が必要になります。注: Cisco Secure FTD Software では、この脆弱性は管理インターフェイスには影響しません。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。この勧告は、以下のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dhcp-qj7nGs4Nこの勧告は、2025 年 8 月にリリースされた Cisco Secure Firewall ASA、Secure FMC、および Secure FTD Software のセキュリティ勧告バンドルの一部です。勧告の完全なリストとそれらへのリンクについては、Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication を参照してください。セキュリティ影響評価: 中CVE: CVE-2025-20135