-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheid verholpen in Cisco AnyConnect VPN voor Meraki MX en Z
Advisory ID     : NCSC-2025-0199
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2025-20271
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Use of Uninitialized Variable
Uitgiftedatum   : 20250619
Toepassing      : Cisco Cisco Meraki MX Firmware
                  Cisco Meraki MX
                  Cisco Meraki Z1
Versie(s)       :
Platform(s)     :

Beschrijving
   Cisco heeft een kwetsbaarheid verholpen in de Cisco AnyConnect VPN
   server op Cisco Meraki MX en Z Series apparaten.

   De kwetsbaarheid bevindt zich in de wijze waarop de Cisco AnyConnect
   VPN server variabelen initialiseert tijdens het opzetten van SSL VPN-
   sessies. Ongeauthenticeerde externe aanvallers kunnen deze
   kwetsbaarheid misbruiken, wat kan leiden tot een Denial-of-Service,
   waardoor de connectiviteit voor alle gebruikers van de getroffen
   apparaten wordt verstoord.

Mogelijke oplossingen
   Cisco heeft updates uitgebracht om de kwetsbaarheid te verhelpen. Zie
   bijgevoegde referenties voor meer informatie.

   Referenties:
      Reference - cisco
      https://documentation.meraki.com/Architectures_and_Best_Practices/
      Cisco_Meraki_Best_Practice_Design/Best_Practices_for_Meraki_Firmwa
      re

      Reference - cisco; cveprojectv5; nvd
      https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur
      ityAdvisory/cisco-sa-meraki-mx-vpn-dos-sM5GCfm7

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.
-----BEGIN PGP SIGNATURE-----
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=dWxV
-----END PGP SIGNATURE-----