Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense Software TCP DNS Denial of Service Vulnerability
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software および Cisco Secure Firewall Threat Defense (FTD) Software の DNS over TCP 実装における脆弱性により、認証されていないリモートの攻撃者が TCP DNS レスポンスハンドラを予期せず再起動させ、デバイスのリロードを引き起こす可能性があります。この脆弱性は、DNS クエリの解析と受信バッファサイズの追跡におけるロジックエラーに起因します。攻撃者は、ターゲットデバイスから送信された DNS クエリに対する細工された応答をフォーマットすることにより、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者はデバイスのリロードを引き起こし、サービス拒否(DoS)状態を発生させることができます。注:攻撃者は、DNS サービスを制御するか、中間者攻撃を通じて、デバイスからの DNS クエリに応答できる必要があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5このアドバイザリは、アドバイザリグループの一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Secure Firewall 製品の改善と修正に関する詳細なドキュメントについては、Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026 を参照してください。セキュリティインパクトレーティング:中CVE:CVE-2026-20248