【脆弱性内容】
| 公開日 |
登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v3 |
CWE |
脆弱性 |
KEV |
備考 |
|---|---|---|---|---|---|---|---|---|---|
| 2024/04/24 | 2023/11/08 | CVE-2024-20353 | NVD | Cisco | 8.6(Cisco) |
CWE-835 | 無限ループ | 2024/04/24 | Cisco ASA / FTD |
| 2024/04/24 | 2023/11/08 | CVE-2024-20358 | NVD | Cisco | 6.0(Cisco) |
CWE-78 | OSコマンドインジェクション | - | Cisco ASA / FTD |
| 2024/04/24 | 2023/11/08 | CVE-2024-20359 | NVD | Cisco | 6.0(Cisco) |
CWE-94 | コード・インジェクション | - | Cisco ASA / FTD |
| 2025/09/25 | 2024/10/10 | CVE-2025-20333 | NVD | Cisco | 9.9(Cisco) |
CWE-120 | 古典的バッファオーバーフロー | 2025/09/25 | Cisco ASA |
| 2025/09/25 | 2024/10/10 | CVE-2025-20362 | NVD | Cisco | 6.3(Cisco) |
CWE-120 | 古典的バッファオーバーフロー | - | Cisco ASA |
【ニュース】
■2025年
◇2025年4月
◆「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生 (Security NEXT, 2024/04/25)
https://www.security-next.com/156405
⇒ https://vul.hatenadiary.com/entry/2024/04/25/000000
◇2025年9月
◆Cisco warns of ASA firewall zero-days exploited in attacks (BleepingComputer, 2025/09/25 12:49)
[シスコ、攻撃で悪用されたASAファイアウォールのゼロデイ脆弱性を警告]
https://www.bleepingcomputer.com/news/security/cisco-warns-of-asa-firewall-zero-days-exploited-in-attacks/
⇒ https://vul.hatenadiary.com/entry/2025/09/25/000000_1
【検索】
google: Cisco ASA
google:news: Cisco ASA
google: site:virustotal.com Cisco ASA
google: site:github.com Cisco ASA
■Bing
https://www.bing.com/search?q=Cisco%20ASA
https://www.bing.com/news/search?q=Cisco%20ASA
https://twitter.com/search?q=%23Cisco%20ASA
https://twitter.com/hashtag/Cisco%20ASA
■Exploit Code / PoC
https://www.exploit-db.com/search?q=Cisco%20ASA
https://attackerkb.com/search?q=Cisco%20ASA
【関連まとめ記事】
◆Cisco (まとめ)
https://vul.hatenadiary.com/entry/Cisco