High
High
日本語による情報は、英語による原文の非公式な翻訳であり、英語原文との間で内容の齟齬がある場合には、英語原文が優先します。
概要
2021 年 3 月 25 日、OpenSSL プロジェクトは 2 件の脆弱性を開示したセキュリティアドバイザリである OpenSSL セキュリティアドバイザリ(2021 年 3 月 25 日)をリリースしました。
これらの脆弱性がエクスプロイトされると、攻撃者は有効な非認証局(CA)証明書を使用して CA として機能し、任意の組織、ユーザ、またはデバイスの証明書に署名したり、サービス妨害(DoS)状態を引き起こしたりする可能性があります。
このアドバイザリは、次のリンクより確認できます。
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-openssl-2021-GHY28dJd
該当製品
シスコでは、この脆弱性の影響を受ける製品およびサービスを判断するために、製品ラインを調査しました。
脆弱性のある製品セクションで、影響を受ける各製品の Cisco Bug ID を示します。Cisco Bug は Cisco Bug Search Tool で検索可能であり、回避策(使用可能な場合)と修正されたソフトウェアリリースなど、プラットフォーム固有の追加情報が記載されます。
本アドバイザリの「脆弱性のある製品」セクションに記載されていない製品またはサービスは、脆弱性が存在しないと判断されています。
脆弱性のある製品
次の表に、本アドバイザリに記載された脆弱性の影響を受けるシスコ製品を示します。将来のソフトウェア リリース日が示されている場合、その日付はこのアドバイザリの上部にある最終更新日時点でシスコが把握しているすべての情報に基づいた日付になります。このソフトウェア リリースの日付は、試験結果や優先される機能や修正の提供等いくつかの理由により変更される場合があります。該当するコンポーネントのバージョンまたは日付が記載されていない場合(フィールドが空白になっていたり、アドバイザリの指定が「暫定」になっていたりする場合)、お客様は詳細について関連する Cisco バグを参照する必要があります。アドバイザリが Final とマークされた後、より詳細な情報については関連する Cisco バグを参照して下さい。
製品 | Cisco Bug ID | Fixed Release Availability |
---|---|---|
Collaboration and Social Media | ||
Cisco Webex ミーティング サーバ | CSCvx82619 | 4.0MR4(2021 年 5 月) |
エンドポイント クライアントとクライアント ソフトウェア | ||
Cisco Webex Meetings for iOS | CSCvx82617 | 41.4 (Feb 2021) 11.4 (Feb 2021) |
Meraki 製品 | ||
Cisco Meraki MS390 | — | リリース未定(2020 年 5 月) |
ネットワークおよびコンテンツ セキュリティ デバイス | ||
Cisco Firepower 4100 シリーズ | CSCvx82705 | 2.10.1 (May 2021) 2.9.1(2021 年 6 月) 2.11.1(2021 年 10 月) |
Cisco Firepower 9300 セキュリティアプライアンス | CSCvx82705 | 2.10.1 (May 2021) 2.9.1(2021 年 6 月) 2.11.1(2021 年 10 月) |
Cisco Threat Grid アプライアンス M5 | CSCvx82740 | 2.13.0 (Apr 2021) |
Cisco Web Security Appliance (WSA) | CSCvx82614 | 14.0 (Jun 2021) |
ネットワーク管理とプロビジョニング | ||
シスコビジネスプロセスの自動化 | CSCvx82587 | 3.1 (Jun 2021) |
Cisco Connected Pharma | CSCvx82681 | 1.5.7 (May 2021) |
Cisco Container Platform | CSCvx82677 | 10.0.0 (Apr 2021) |
Cisco Evolved Programmable Network Manager | CSCvx82652 | 5.1 (April 2021) |
Cisco Kinetic for Cities | CSCvx82734 | MD 3.5.2.15(2021 年 4 月) |
シスコ マネージド サービス アクセラレータ | CSCvx82693 | 4.0.0(2021 年 7 月) |
Cisco Policy Suite | CSCvx82748 | 21.2(2021 年 8 月) |
Cisco Prime Infrastructure | CSCvx82664 | 3.10(2021 年 9 月) 3.9 (May 2021) |
Cisco Security Manager | CSCvx82670 | CSM 4.24(2021 年 12 月) |
Cisco 仮想インフラストラクチャ マネージャ | CSCvx82666 | 4.2 (May 2021) 4.2.1 (July 2021) |
Routing and Switching - Enterprise and Service Provider | ||
Cisco 800 シリーズ 産業用サービス統合型ルータ(IOx 機能) | CSCvx88577 | 15.9(3)M4(2021 年 7 月) |
Cisco IOS XR ソフトウェア | CSCvx82673 | 7.3.2(2021 年 10 月) 7.5.1(2021 年 12 月) |
Cisco IOS および IOS XE ソフトウェア | CSCvx82754 | 17.6.1(2021年7月) 17.3.4(2021年6月) 17.4.3(2021年12月) |
Cisco IOx Fog Director | CSCvx82750 | 1.14.3 (Apr 2021) |
Cisco Nexus 3000 シリーズ スイッチ(NX-OS 10.1) | CSCvx82861 | 10.1.2 (Apr 2021) |
Cisco Nexus 9000 シリーズ スイッチ(スタンドアロン、NX-OS モード)(NX-OS 10.1) | CSCvx82861 | 10.1.2 (Apr 2021) |
Cisco c800 シリーズ サービス統合型ルータ(IOx 機能) | CSCvx82752 | 15.9(3)M4(2021 年 7 月) |
ルーティングおよびスイッチング - スモール ビジネス | ||
Cisco 250 シリーズ スマート スイッチ | CSCvx82728 | 3.2.x(2022 年 3 月) |
Cisco 350 シリーズ マネージド(SF350 および SG350)スイッチ | CSCvx82727 | 3.2.x(2022 年 3 月) |
Cisco 550X シリーズ スタッカブル (SF550 および SG550)マネージドスイッチ | CSCvx82727 | 3.2.x(2022 年 3 月) |
Cisco Business 250 シリーズ スマートスイッチ | CSCvx82710 | 3.2.x(2022 年 3 月) |
Cisco Business 350 シリーズ マネージドスイッチ | CSCvx82710 | 3.2.x(2022 年 3 月) |
Cisco Small Business RV シリーズ RV320 デュアルギガビット WAN VPN ルータ | CSCvx82720 | 計画なし |
Cisco Small Business RV シリーズ RV325 デュアル WAN VPN ルータ | CSCvx82721 | 計画なし |
Cisco Small Business RV130 シリーズ VPN ルータ | CSCvx82717 | 計画なし |
Unified Computing | ||
Cisco UCS Bシリーズブレードサーバ | CSCvx82644 | 4.2(1) (May 2021) |
Cisco UCS スタンドアロン C シリーズ ラック サーバ - 統合管理コントローラ | CSCvx82648 | 4.2(1a)(2021 年 5 月) |
音声およびユニファイド コミュニケーション デバイス | ||
Cisco Computer Telephony Integration Object Server(CTIOS) | CSCvx82605 | 12.6(1) (May 2021) 12.5(1) (May 2021) |
Cisco IP Conference Phone 7832 マルチプラットフォーム ファームウェア | CSCvx84316 | 11.3.4(2021 年 6 月) |
Cisco IP Conference Phone 7832 | CSCvx82765 | 14.1.1(2021 年 9 月) |
Cisco IP Conference Phone 8832 マルチプラットフォーム ファームウェア | CSCvx84321 | 11.3.4(2021 年 6 月) |
Cisco IP Conference Phone 8832 | CSCvx82791 | 14.1.1(2021 年 9 月) |
Cisco IP Phone 6800 Series Multiplatform Firmware | CSCvx84326 | 11.3.4(2021 年 6 月) |
Cisco IP Phone 7800 Series Multiplatform Firmware | CSCvx84320 | 11.3.4(2021 年 6 月) |
Cisco IP Phone 8800 Series Multiplatform Firmware | CSCvx84314 | 11.3.4(2021 年 6 月) |
Cisco IP Phone 8800 Series | CSCvx84332 | 14.1.1(2021 年 9 月) |
Cisco IP Phone 8845 with Multiplatform Firmware | CSCvx84315 | 11.3.4(2021 年 6 月) |
Cisco IP Phone 8845 | CSCvx84323 | 14.1.1(2021 年 9 月) |
Cisco IP Phone 8865 with Multiplatform Firmware | CSCvx84315 | 11.3.4(2021 年 6 月) |
Cisco IP Phone 8865 | CSCvx84323 | 14.1.1(2021 年 9 月) |
Cisco Unified Contact Center Enterprise | CSCvx82605 | 12.6(1) (May 2021) 12.5(1) (May 2021) |
Cisco Unified Intelligent Contact Management Enterprise | CSCvx82605 | 12.6(1) (May 2021) 12.5(1) (May 2021) |
Cisco Virtualization Experience Media Edition | CSCvx82792 | 14.0.1 (May 2021) |
Cisco Webex Hybrid Data Security Node | CSCvx82620 | 2021.02.10.4763 (May 2021) |
Cisco Webex Room Phone | CSCvx84328 | 1.2(0)SR1(2021年8月) |
Cisco Webex ビデオメッシュ | CSCvx82684 | 2021.04.22.2nnn(2021 年 4 月) |
Cisco Webex ワイヤレス電話 | CSCvx84322 | 1.3(0)(2021 年 6 月) |
Cisco Wireless IP Phone 8821 | CSCvx82788 | 11.0(6)SR2(2021 年 9 月) |
ビデオ、ストリーミング、テレプレゼンス、およびトランスコーディング デバイス | ||
Cisco Meeting Server | CSCvx82685 | 3.2.1 (May 2021) 3.1.3 (May 2021) |
Cisco TelePresence MX および SX シリーズ | CSCvy03325 | CE-10.3.2.x(2021 年 5 月) CE-9.15.3.x(2021 年 5 月) |
Cisco Video Surveillance Media Server | CSCvx82708 | VSM-7.14.3(2021 年 5 月) |
Cisco Webex Board(すべてのモデル) | CSCvy03325 | CE-10.3.2.x(2021 年 5 月) CE-9.15.3.x(2021 年 5 月) |
Cisco Webex DX70 および DX80 | CSCvy03325 | CE-10.3.2.x(2021 年 5 月) CE-9.15.3.x(2021 年 5 月) |
ワイヤレス | ||
Cisco WAP121 Wireless-N アクセスポイント(シングルポイント設定) | CSCvx82732 | 計画なし |
Cisco WAP321 Wireless-N アクセスポイント(シングルポイント設定) | CSCvx82732 | 計画なし |
Cisco WAP371 Wireless-AC/N アクセスポイント(シングルポイント設定) | CSCvx82730 | 計画なし |
シスコ クラウド ホステッド サービス | ||
Cisco Cloud Network Automation Provisioner | CSCvx82591 | |
Cisco Smart Net Total Care - On-Premises | CSCvx82599 | 2.1.1 (May 2021) |
脆弱性を含んでいないことが確認された製品
このアドバイザリの脆弱性のある製品セクションに記載されている製品のみが、これらの脆弱性の影響を受けることが分かっています。
シスコは、これらの脆弱性が以下の製品には影響を与えないことを確認しました。
エンドポイント クライアントとクライアント ソフトウェア
- Cisco AnyConnect Network Access Manager
- Cisco AnyConnect Secure Mobility Client for Android
- Cisco AnyConnect Secure Mobility Client for Linux
- Cisco AnyConnect Secure Mobility Client for Mac OS X
- Cisco AnyConnect Secure Mobility Client for Windows
- Cisco AnyConnect Secure Mobility Client for iOS
- Cisco Jabber Guest
- Cisco Jabber Software Development Kit
- Cisco Jabber for Mac
- Cisco Jabber for Windows
- Cisco Webex Business Suite
- Cisco Webex Meetings Client - ホスト型
Meraki 製品
- Cisco Meraki Go(全モデル)
- Cisco Meraki MG(全モデル)
- Cisco Meraki MR(全モデル)
- Cisco Meraki MS120 シリーズ
- Cisco Meraki MS125 シリーズ
- Cisco Meraki MS210 シリーズ
- Cisco Meraki MS225 シリーズ
- Cisco Meraki MS250 シリーズ
- Cisco Meraki MS350 シリーズ
- Cisco Meraki MS355 シリーズ
- Cisco Meraki MS410 シリーズ
- Cisco Meraki MS425 シリーズ
- Cisco Meraki MS450 シリーズ
- Cisco Meraki MT(全モデル)
- Cisco Meraki MV(全モデル)
- Cisco Meraki MX(全モデル)
- Cisco Meraki Z シリーズ(全モデル)
ネットワーク アプリケーション、サービス、およびアクセラレーション
- Cisco Cloud Services Platform 2100
- Cisco Tetration Analytics
- Cisco Wide Area Application Services(WAAS)
ネットワークおよびコンテンツ セキュリティ デバイス
- Cisco AMP 仮想プライベート クラウド アプライアンス
- Cisco Adaptive Security Appliance(ASA)
- Cisco Content Security Management Appliance (SMA)
- Cisco Email Security Appliance (ESA)
- Cisco Firepower 1000 シリーズ
- Cisco Firepower 2100 シリーズ
- Cisco Firepower Management Center
- Cisco Identity Services Engine(ISE)
- Cisco Umbrella 仮想アプライアンス
ネットワーク管理とプロビジョニング
- Cisco ACI Multi-Site Orchestrator
- Cisco Application Policy Infrastructure Controller(APIC)
- Cisco Cyber Vision
- Cisco Data Center Network Manager(DCNM)
- Cisco FindIT Network Probe
- Cisco NetFlow Generation Appliance
- Cisco Network Analysis Module
- Cisco Network Services Orchestrator(NSO)
- Cisco Prime Access Registrar
- Cisco Prime Collaboration Assurance
- Cisco Prime Collaboration Deployment
- Cisco Prime Collaboration Provisioning
- Cisco Prime License Manager
- Cisco Network Configuration and Change Management
- Cisco Prime Network Registrar 仮想アプライアンス
- Cisco Prime Network Registrar
- Cisco Prime Opticalサービス プロバイダー向け
- Cisco Prime Performance Manager
- Cisco Prime サービス カタログ仮想アプライアンス
- Cisco Telemetry Broker
- Cisco UCS Central ソフトウェア
- Cisco WAN Automation Engine(WAE)
Routing and Switching - Enterprise and Service Provider
- Cisco ACI Virtual Edge
- Cisco ASR 5000 シリーズ ルータ
- Cisco ASR 9000 シリーズ アグリゲーション サービス ルータ仮想サービスモジュール
- Cisco Application Policy Infrastructure Controller(APIC) - エンタープライズモジュール
- Cisco DNA Center
- Cisco MDS 9000 Series Multilayer Switches
- Cisco Network Assurance Engine
- Cisco Nexus 1000V シリーズ スイッチ
- Cisco Nexus 5500 プラットフォーム スイッチ
- Cisco Nexus 5600 プラットフォームスイッチ
- Cisco Nexus 6000 Series Switches
- Cisco Nexus 7000 Series Switches
- Nexus 9000 シリーズ ファブリック スイッチ(アプリケーション セントリック インフラストラクチャ(ACI)モード)
- Cisco SD-WAN vEdge 1000 シリーズ ルータ
- Cisco SD-WAN vEdge 2000 シリーズ ルータ
- Cisco SD-WAN vEdge 5000 シリーズルータ
- Cisco SD-WAN vEdge Cloud ルータプラットフォーム
- Cisco Stealthwatch Cloud
- Cisco Stealthwatch エンドポイント コンセントレータ
- NetFlow 向け Cisco Stealthwatch フローコレクタ
- sFlow 向け Cisco Stealthwatch フローコレクタ
- Cisco Stealthwatch フローセンサー
- Cisco StealthWatch 管理コンソール
- Cisco Stealthwatch UDP Director
ルーティングおよびスイッチング - スモール ビジネス
- Cisco 220 シリーズ スマートプラス(SF220 および SG220)スイッチ
- Cisco 500 シリーズ スタッカブル(SF500 および SG500)マネージドスイッチ
- Cisco FindIT ネットワーク マネージャ
- Cisco RV132W ADSL2+ Wireless-N VPN ルータ
- Cisco RV134W VDSL2 Wireless-AC VPN ルータ
- Cisco RV160 VPN ルータ
- Cisco RV160W Wireless-AC VPN ルータ
- Cisco RV260、RV260P、および RV260W VPN ルータ
- Cisco RV340W デュアル WAN ギガビット Wireless-AC VPN ルータ
- Cisco Small Business 300 シリーズ(SF300 および SG300)
- Cisco WAP125 Wireless-AC デュアルバンド デスクトップ アクセス ポイント(PoE対応)
- Cisco WAP150 Wireless-AC/N デュアル無線アクセスポイント(PoE 対応)
- Cisco WAP361 Wireless-AC/N デュアル無線ウォール プレート アクセス ポイント(PoE 対応)
- Cisco WAP571 Wireless-AC/N プレミアムデュアル無線アクセスポイント(PoE 対応)
- Cisco WAP571E Wireless-AC/N プレミアムデュアル無線屋外アクセスポイント
- Cisco WRP500 Wireless-AC ブロードバンドルータ
Unified Computing
- Cisco Common Services Platform Collector
- Cisco Enterprise NFV Infrastructure Software(NFVIS)
- Cisco HyperFlex System
- Cisco UCS 6200 シリーズ ファブリック インターコネクト
- Cisco UCS 6300 シリーズ ファブリック インターコネクト
- Cisco UCS 6400 シリーズ ファブリック インターコネクト
- Cisco UCS Director
- Cisco UCS E シリーズ サーバ
- Cisco UCS Manager
音声およびユニファイド コミュニケーション デバイス
- Cisco ATA 191 アナログ電話アダプタ
- Cisco Agent Desktop for Cisco Unified Contact Center Express
- Cisco Business Edition 4000
- Cisco Emergency Responder
- Cisco Finesse
- Cisco Hosted Collaboration Mediation Fulfillment
- Cisco IP DECT 110 リピーター マルチプラットフォーム ファームウェア
- Cisco IP DECT 210 Multi-Cell ベースステーション
- Cisco IP DECT 6800 シリーズ
- Cisco IP DECT 6823 マルチプラットフォーム ファームウェア
- Cisco IP DECT Phone RPT-110 リピーター
- Cisco IP Phone 7800 シリーズ
- Cisco MediaSense
- Cisco Paging Server(Informacast)
- Cisco Paging Server
- Cisco SPA51x IP フォン
- Cisco SPA8800 IP テレフォニーゲートウェイ
- Cisco Small Business SPA300 シリーズ IP フォン
- Cisco Small Business SPA500 シリーズ IP フォン
- Cisco Unified Attendant Console Advanced
- Cisco Unified Attendant Console Business Edition
- Cisco Unified Attendant Console Department Edition
- Cisco Unified Attendant Console Enterprise Edition
- Cisco Unified Attendant Console Premium Edition
- Cisco Unified Attendant Console Standard
- Cisco Unified Communications Domain Manager
- Cisco Unified Communications Manager/Cisco Unified Communications Manager セッション 管理エディション
- Cisco Unified Communications Manager IM & Presence Service(旧称 CUPS)
- Cisco Unified Contact Center Express
- Cisco Unified IP 会議用電話 8831
- Cisco Unified IP Phone 3905
- Cisco Unified IP Phone 6901
- Cisco Unified IP Phone 6911
- Cisco Unified IP Phone 7937
- Cisco Unified IP Phone 8945
- Cisco Unified IP Phone 8965
- Cisco Unified Intelligence Center
- Cisco Unified SIP Proxy ソフトウェア
- Cisco Unity Connection
- Cisco Unity Express
- Cisco Virtualized Voice Browser
- Cisco Webex Share
ビデオ、ストリーミング、テレプレゼンス、およびトランスコーディング デバイス
- Cisco Expressway Series
- Cisco Meeting Management
- Cisco TelePresence Video Communication Server(VCS)
- Cisco Video Surveillance 8000 シリーズ IP カメラ
ワイヤレス
- Cisco ASA 5506W-X with FirePOWER サービス
- Cisco Aironet 1560 シリーズ アクセス ポイント
- Cisco Aironet 1810 シリーズ OfficeExtend アクセス ポイント
- Cisco Aironet 1810w シリーズ アクセスポイント
- Cisco Aironet 1815 シリーズ アクセス ポイント
- Cisco Aironet 1830 シリーズ アクセス ポイント
- Cisco Aironet 1850 シリーズ アクセス ポイント
- Cisco Aironet 2800 シリーズ アクセス ポイント
- Cisco Aironet 3800 シリーズ アクセス ポイント
- Cisco Aironet 4800 アクセスポイント
- Cisco IOS ソフトウェアを実行する Cisco Aironet アクセスポイント
- Cisco Catalyst 9100 アクセスポイント
- Cisco ワイヤレス LAN コントローラ
シスコ クラウド ホステッド サービス
- Cisco Business Video Services Automation Software
- Cisco CX Cloud Agent ソフトウェア
- Cisco クラウド E メール セキュリティ
- Cisco Cloud Web Security
- Cisco Registered Envelope Service
- Cisco Services Provisioning Platform
- Cisco Unified Communications Manager Cloud
- Cisco Universal Small Cell CloudBase Factory Recovery Root File System - リリース 2.99.4 以降
- Cisco WebEx Centers - Meeting Center, Training Center, Event Center, Support Center
- Cisco Webex Meeting サーバ - マルチメディア プラットフォーム
- Cisco WebEx Network-Based Recording (NBR) Management
詳細
OpenSSL 証明書の検証における脆弱性
OpenSSL には、攻撃者が有効な非認証局(CA)証明書を使用して CA として機能し、任意の組織、ユーザ、またはデバイスの証明書に署名する可能性のある脆弱性が存在します。
この脆弱性は、X.509 証明書チェーンの検証ロジックでチェックがバイパスされるため、影響を受けるシステムが非 CA 証明書または証明書チェーンによって署名された有効な証明書として受け入れられることに起因します。攻撃者は、有効な証明書または証明書チェーンを使用して巧妙に細工された証明書に署名することで、この脆弱性をエクスプロイトできます。エクスプロイトが成功すると、攻撃者は中間者攻撃(MiTM)を行い、機密情報(または誤って報告される情報)を取得したり、組織、ユーザ、またはデバイスになりすますことができます。また、この脆弱性のエクスプロイトにより、攻撃者が証明書認証によって保護されているネットワークや資産にアクセスする可能性があります。
この脆弱性には次の CVE ID が割り当てられています。
- CVE-2021-3450
OpenSSL NULL ポインタ逆参照によるサービス妨害(DoS)脆弱性
OpenSSL の脆弱性により、攻撃者が標的としたシステムでサービス妨害(DoS)状態を発生させる可能性があります。
この脆弱性は、標的となるソフトウェアでメモリ構造が誤って処理され、ヌル ポインタが逆参照されることに起因します。攻撃者は、巧妙に細工された Transport Layer Security(TLS)パケットを該当デバイスのインターフェイスに送信して、この脆弱性をエクスプロイトする可能性があります。エクスプロイトに成功すると、攻撃者は TLS サーバプロセスでクラッシュを引き起こすことができ、該当デバイスで DoS 状態が発生する可能性があります。
注:この脆弱性の影響を受けるのは、着信TLSv1.2パケットを処理しているサーバのみです。
この脆弱性には次の CVE ID が割り当てられています。
- CVE-2021-3449
回避策
すべての回避策は、製品固有の Cisco Bug として文書化され、それぞれこのアドバイザリの「脆弱性のある製品」セクションで特定されます。
修正済みソフトウェア
修正済みソフトウェアリリースの詳細については、本アドバイザリの「脆弱性のある製品」セクションに記載されている Cisco Bug ID を参照してください。
ソフトウェアのアップグレードを検討する際には、シスコ セキュリティ アドバイザリ ページで入手できるシスコ製品のアドバイザリを定期的に参照して、侵害を受ける可能性とアップグレード ソリューション一式を確認してください。
いずれの場合も、アップグレードするデバイスに十分なメモリがあること、および現在のハードウェアとソフトウェアの構成が新規リリースで引き続き正しくサポートされていることを十分に確認してください。不明な点については、Cisco Technical Assistance Center(TAC)もしくは契約しているメンテナンスプロバイダーにお問い合わせください。
不正利用事例と公式発表
2021 年 3 月 25 日、OpenSSL プロジェクトはこれらの脆弱性について詳述した OpenSSL セキュリティアドバイザリ(2021 年 3 月 25 日)をリリースしました。
Cisco Product Security Incident Response Team(PSIRT)は、このアドバイザリで説明され、CVE-2021-3449 で特定された脆弱性に対して概念実証段階のエクスプロイトコードが入手可能であることを認識しています。この脆弱性(CVE-2021-3449)の悪用に関する情報は Cisco PSIRT に寄せられていません。
この CVE-2021-3450で特定された脆弱性のエクスプロイトコードや悪用に関する情報は Cisco PSIRT に寄せられていません。
出典
これらの脆弱性は、2021 年 3 年 25 日に OpenSSL Software Foundation によって公開されました。
URL
改訂履歴
バージョン | 説明 | セクション | ステータス | 日付 |
---|---|---|---|---|
1.20 | Cisco IOSおよびIOS XEソフトウェアの修正済みリリースの入手情報を更新。Webex Room Phoneの重複するエントリを削除しました。 | 脆弱性が存在する製品 | Final | 2021年9月10日 |
1.19 | Webex Room Phone修正済みリリースを更新。 | 脆弱性が存在する製品 | Final | 2021年8月30日 |
1.18 | 完了した調査を反映させるため、アドバイザリ全体を更新しました。修正の可用性情報と、脆弱性のある製品と脆弱性のない製品のリストは変更されていません。 | ヘッダー、概要、該当する製品、脆弱性のある製品 | Final | 2021 年 7 月 6 日 |
1.17 | Cisco Bug ID をアドバイザリヘッダーから削除。 | Header | Interim | 2021 年 5 月 10 日 |
1.16 | 脆弱性のある製品と脆弱性のない製品のリストを更新。詳細な調査の結果、シスコは Cisco Meraki MS390 が CVE ID CVE-2021-3449 で識別される脆弱性の影響を受けることを確認した点に注意してください。以前のバージョンのアドバイザリでは、脆弱ではないと誤って記載されていました。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021 年 5 月 7 日 |
1.15 | 脆弱性のある製品と脆弱性を含んでいないことが確認された製品のリストを更新。さらに調査を進めた結果、Cisco SD-WAN vEdge 1000、2000、5000 シリーズ ルータおよび Cisco SD-WAN vEdge クラウド ルータ プラットフォームはこれらの脆弱性の影響を受けないことが確認されました。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021-APR-27 |
1.14 | 脆弱性のある製品と脆弱性のない製品のリストを更新。さらに調査を進めた結果、Cisco FindIT Network Probe はこれらの脆弱性の影響を受けないことが確認されました。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021-APR-22 |
1.13 | 脆弱性のある製品のリストを更新。Cisco Bug ID CSCvx82788 と CVSS スコアをアドバイザリヘッダーから削除。 | ヘッダーと脆弱な製品 | Interim | 2021-APR-21 |
1.12 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。さらに調査を進めた結果、Cisco Network Services Orchestrator(NSO)はこれらの脆弱性の影響を受けないことが確認されました。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021-APR-20 |
1.11 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。Cisco IOS XR ソフトウェア、Cisco Firepower 4100 シリーズ、Cisco Firepower 9300 セキュリティアプライアンスの修正済みリリースの提供状況を更新。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021-APR-15 |
1.10 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。さらに調査した結果、シスコは、Cisco Application Policy Infrastructure Controller(APIC)Enterprise Module がこれらの脆弱性の影響を受けないことを確認しました。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021 年 4 月 14 日 |
1.9 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。Cisco Computer Telephony Integration Object Server(CTIOS)、Cisco Unified Contact Center Enterprise、およびCisco Unified Intelligent Contact Management Enterpriseの修正リリースの可用性情報を更新します。さらに調査した結果、シスコはCisco Webex Share、Cisco DNA Center、Cisco Jabber for Mac、Cisco Jabber for Windows、およびCisco Cyber Vision がこれらの脆弱性の影響を受けないことを確認しました。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021 年 4 月 12 日 |
1.8 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021 年 4 月 8 日 |
1.7 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021 年 4 月 6 日 |
1.6 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。バージョン 1.3 の改訂履歴を更新。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品、および改訂履歴 | Interim | 2021 年 4 月 5 日 |
1.5 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。CVE-2021-3449で特定された脆弱性を不正利用するために公開されているコードに関する情報が含まれています。さらに調査した結果、シスコは Cisco Identity Services Engine(ISE)がこれらの脆弱性の影響を受けないことを確認しました。以前のバージョンのアドバイザリでは、脆弱であると誤って記載されていました。 | 該当製品、脆弱性が存在する製品、脆弱性および悪用や公開が存在しないことが確認された製品 | Interim | 2021 年 4 月 1 日 |
1.4 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021-MAR-31 |
1.3 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。詳細の「チェックされない」を「チェックがバイパスされる」に変更。さらに調査した結果、シスコは Cisco Meeting Management がこれらの脆弱性の影響を受けないことを確認しました。以前のバージョンのアドバイザリでは、脆弱であると誤って記載されていました。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品、および詳細 | Interim | 2021-MAR-30 |
1.2 | 調査中の製品、脆弱性のある製品、脆弱性を含んでいない製品のリストを更新。 | 該当製品、脆弱性が存在する製品、脆弱性が存在しないことが確認された製品 | Interim | 2021-MAR-29 |
1.1 | 調査中の製品のリストを更新。 | 脆弱性が存在する製品 | Interim | 2021-MAR-26 |
1.0 | 初回公開リリース | — | Interim | 2021-MAR-25 |
利用規約
本アドバイザリは無保証のものとしてご提供しており、いかなる種類の保証も示唆するものではありません。 本アドバイザリの情報およびリンクの使用に関する責任の一切はそれらの使用者にあるものとします。 また、シスコは本ドキュメントの内容を予告なしに変更したり、更新したりする権利を有します。
本アドバイザリの記述内容に関して情報配信の URL を省略し、単独の転載や意訳を施した場合、当社が管理した情報とは見なされません。そうした情報は、事実誤認を引き起こしたり、重要な情報が欠落していたりする可能性があります。 このドキュメントの情報は、シスコ製品のエンドユーザを対象としています。