Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense Software のログサービス拒否の脆弱性
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software および Cisco Secure Firewall Threat Defense (FTD) Software の syslog メッセージ 419002 のシステムレート制限プロセスにおける脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイスで高い CPU 使用率を引き起こし、サービス拒否 (DoS) 状態を招く可能性があります。この脆弱性は、syslog メッセージ 419002 に対する不適切なレート制限に起因します。攻撃者は、影響を受けるデバイスに大量の TCP 同期 (SYN) パケットを送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は高い CPU 使用率を引き起こし、パフォーマンスの低下を招く可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策も存在します。このアドバイザリは、以下のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfNこのアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Secure Firewall 製品の改善と修正に関する詳細なドキュメントについては、Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026 を参照してください。セキュリティ影響評価: 高CVE: CVE-2026-20154