Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense Software EIGRP Denial of Service Vulnerability
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software および Cisco Secure Firewall Threat Defense (FTD) Software の EIGRP 実装における脆弱性により、認証されていない隣接攻撃者がデバイスを予期せず再ロードさせ、サービス拒否 (DoS) 状態を引き起こす可能性があります。この脆弱性は、EIGRP アップデート メッセージの処理における不適切なリソース管理に起因します。攻撃者は、影響を受けるデバイスに細工された EIGRP アップデートを高いレートで送信することにより、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者はメモリリークを引き起こし、最終的に影響を受けるデバイスが予期せず再ロードされる可能性があります。Cisco は、この脆弱性に対処するソフトウェア アップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSjこのアドバイザリは、アドバイザリのグループの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Secure Firewall 製品の改善と修正に関する詳細なドキュメントについては、Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026 を参照してください。セキュリティ影響評価: 高CVE: CVE-2026-20222