| 概要 | A vulnerability in the AnyConnect firewall for Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass a configured access control list (ACL) and allow traffic that should have been denied to flow through an affected device. This vulnerability is due to a logic error in populating group ACLs when an AnyConnect client establishes a new session toward an affected device. An attacker could exploit this vulnerability by establishing an AnyConnect connection to the affected device. A successful exploit could allow the attacker to bypass configured ACL rules. |
|---|---|
| 公表日 | 2024年10月24日2:15 |
| 登録日 | 2024年10月24日5:00 |
| 最終更新日 | 2024年10月25日21:56 |
| タイトル | シスコシステムズの Cisco Adaptive Security Appliance ソフトウェアおよび Cisco Firepower Threat Defense ソフトウェアにおけるスプーフィングによる認証回避に関する脆弱性 |
|---|---|
| 概要 | シスコシステムズの Cisco Adaptive Security Appliance ソフトウェアおよび Cisco Firepower Threat Defense ソフトウェアには、スプーフィングによる認証回避に関する脆弱性が存在します。 |
| 想定される影響 | 情報を改ざんされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年10月23日0:00 |
| 登録日 | 2025年8月4日11:53 |
| 最終更新日 | 2025年8月4日11:53 |
| シスコシステムズ |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.1 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.1.5 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.1.7 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.14 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.15 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.17 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.20 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.24 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.26 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.28 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.33 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.35 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.38 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.45 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.2.8 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.3 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.3.11 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.3.14 |
| Cisco Adaptive Security Appliance ソフトウェア 9.8.3.8 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.1 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.10 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.11 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.12 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.13 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.14 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.15 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.16 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.17 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.18 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.2 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.3 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.4 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.5 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.6 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.7 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.8 |
| Cisco Firepower Threat Defense ソフトウェア 6.2.3.9 |
| Cisco Firepower Threat Defense ソフトウェア 6.4.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年08月04日] 掲載 |
2025年8月4日11:53 |