Cisco Secure Firewall Adaptive... 노트

Cisco Secure Firewall Adaptive Security Appliance 및 Secure Firewall Threat Defense 소프트웨어 로깅 서비스 거부 취약점

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 및 Cisco Secure Firewall Threat Defense (FTD) Software의 syslog 메시지 419002에 대한 시스템 속도 제한 프로세스의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치에서 높은 CPU 사용량을 유발하여 서비스 거부(DoS) 상태를 초래할 수 있습니다.이 취약점은 syslog 메시지 419002에 대한 부적절한 속도 제한으로 인해 발생합니다. 공격자는 영향을 받는 장치에 TCP 동기화(SYN) 패킷을 대량으로 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 높은 CPU 사용량을 유발하여 성능 저하를 초래할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법이 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN이 권고는 권고 그룹의 일부입니다. 권고 목록 및 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco 사전 통지를 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 추가 문서는 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software 및 Secure Firewall Management Center Software Hardening Release: September 2026을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2026-20154