シスコ セキュア ファイアウォール アダプティブ セキュリテ... ノート

シスコ セキュア ファイアウォール アダプティブ セキュリティ アプライアンスおよびセキュア ファイアウォール スレット ディフェンス ソフトウェア リモート アクセス VPN Web サーバー サービス拒否の脆弱性

Cisco Secure Firewall Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Secure Firewall Threat Defense (FTD) ソフトウェアのリモートアクセス SSL VPN サービスにおける脆弱性により、VPN ユーザーとして認証されたリモート攻撃者が、デバイスの予期せぬ再起動を引き起こし、サービス拒否(DoS)状態を発生させる可能性があります。この脆弱性は、HTTP ヘッダーフィールド値の解析時のエラーチェックの不備に起因します。攻撃者は、影響を受けるデバイス上のリモートアクセス SSL VPN サービスに細工された HTTP リクエストを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は DoS 状態を引き起こし、影響を受けるデバイスの再起動を招く可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます。https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpnwebs-dos-hjBhmBsXこのアドバイザリは、2025 年 8 月にリリースされた Cisco Secure Firewall ASA、Secure FMC、および Secure FTD ソフトウェアセキュリティアドバイザリバンドルの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication を参照してください。セキュリティ影響度評価:高CVE:CVE-2025-20244