| タイトル | シスコシステムズの Cisco Adaptive Security Appliance ソフトウェアおよび Cisco Firepower Threat Defense ソフトウェアにおける境界外書き込みに関する脆弱性 |
|---|---|
| 概要 | シスコシステムズの Cisco Adaptive Security Appliance ソフトウェアおよび Cisco Firepower Threat Defense ソフトウェアには、境界外書き込みに関する脆弱性が存在します。 |
| 想定される影響 | サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2025年5月7日0:00 |
| 登録日 | 2025年8月4日11:55 |
| 最終更新日 | 2025年8月4日11:55 |
| CVSS3.0 : 重要 | |
| スコア | 8.6 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| シスコシステムズ |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.1 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.1.5 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.1.7 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.14 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.15 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.17 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.20 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.24 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.26 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.28 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.33 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.35 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.38 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.45 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.8 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.3 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.3.11 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.3.14 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.3.8 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.9 |
| Cisco Firepower Threat Defense ソフトウェア 6.4.0 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.1 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.10 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.11 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.12 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.13 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.14 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.15 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.16 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.17 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.18 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.2 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.3 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.4 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.5 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.6 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.7 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.8 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年08月04日] 掲載 |
2025年8月4日11:55 |
| 概要 | A vulnerability in the Internet Key Exchange version 2 (IKEv2) protocol processing of Cisco Adaptive Security Appliance (ASA) Software, Cisco Firepower Threat Defense (FTD) Software, Cisco IOS Software, and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation when processing IKEv2 messages. An attacker could exploit this vulnerability by sending crafted IKEv2 traffic to an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition on the affected device. |
|---|---|
| 公表日 | 2025年5月8日3:15 |
| 登録日 | 2025年5月9日4:01 |
| 最終更新日 | 2025年5月8日3:15 |