Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
「CVE-2025-20359」は、「MIME」の解析処理における不備に起因。細工したHTTPパケットにより「Snort 3」より情報を漏洩させたり、検出エンジンをクラッシュさせることが可能となる。
一方「CVE-2025-20360」はエラーチェックに問題があり、検出エンジンをリモートより再起動させることができる。CVSS基本値は「CVE-2025-20359」が「6.5」、「CVE-2025-20360」が「5.8」。いずれも重要度は「中(Medium)」とした。
このほか、「Cisco TelePresence Collaboration Endpoint(CE)」および「Cisco RoomOS」では、資格情報が平文でログに保存される重要度「中(Medium)」の脆弱性「CVE-2025-20329」が判明している。
いずれもアドバイザリの公開時点で脆弱性の悪用や公表などは確認されていない。同社は各製品向けにアップデートを用意しており、利用者に注意を呼びかけている。
(Security NEXT - 2025/10/17 )
ツイート
関連リンク
- Cisco:Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Vulnerabilities
- Cisco:Multiple Cisco Products Snort 3 MIME Denial of Service Vulnerabilities
- Cisco:Cisco TelePresence Collaboration Endpoint and RoomOS Software Information Disclosure Vulnerability
- シスコシステムズ
PR
関連記事
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性

