TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動

【要約】

Ciscoは「Cisco Meraki MX/Z」にDoS脆弱性「CVE-2025-20271」が存在することを公表。SSL VPN処理の変数初期化エラーにより認証不要で強制再起動が可能で、CVSSスコアは8.6の高評価。さらに「ClamAV」でも情報漏洩やPDF解析でのバッファオーバーフロー脆弱性が確認され、対策アップデートが提供されている。

【ニュース】

◆「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動 (Security NEXT, 2025/06/20)
https://www.security-next.com/171596


【関連まとめ記事】

全体まとめ

◆Cisco (まとめ)
https://vul.hatenadiary.com/entry/Cisco


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022