Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service Vulnerability
Cisco Secure Firewall Threat Defense (FTD) ソフトウェアの TLS 1.3 実装における脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイスを予期せず再起動させ、サービス拒否 (DoS) 状態を引き起こす可能性があります。この脆弱性は、TLS 1.3 接続中の不適切なバッファ管理に起因します。攻撃者は、TLS 1.3 が有効になっているリスニングソケットを介して、影響を受けるシステムに細工された TLS 1.3 パケットを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は LINA プロセスをクラッシュさせ、デバイスの再起動を引き起こす可能性があります。再起動は、接続の認証の前または後に発生する可能性があります。注: TLS 1.3 接続には、データトラフィックとユーザー管理トラフィックの両方が含まれます。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgFこのアドバイザリは、一連のアドバイザリの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Advance Notification for Publication of September 16, 2026, Security Advisories を参照してください。さらに、Cisco Secure Firewall 製品の改善と修正に関する詳細なドキュメントについては、Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026 を参照してください。セキュリティ影響評価: 高CVE: CVE-2026-20135