【要約】
Ciscoは「Cisco Meraki MX/Z」にDoS脆弱性「CVE-2025-20271」が存在することを公表。SSL VPN処理の変数初期化エラーにより認証不要で強制再起動が可能で、CVSSスコアは8.6の高評価。さらに「ClamAV」でも情報漏洩やPDF解析でのバッファオーバーフロー脆弱性が確認され、対策アップデートが提供されている。
【ニュース】
◆「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動 (Security NEXT, 2025/06/20)
https://www.security-next.com/171596
【関連まとめ記事】
◆Cisco (まとめ)
https://vul.hatenadiary.com/entry/Cisco