Cisco Secure Firewall 위협 방어 소프... 노트

Cisco Secure Firewall 위협 방어 소프트웨어 TLS 1.3 서비스 거부 취약점

Cisco Secure Firewall Threat Defense (FTD) 소프트웨어의 TLS 1.3 구현에서 발견된 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 예기치 않게 재부팅시켜 서비스 거부(DoS) 상태를 유발할 수 있습니다.이 취약점은 TLS 1.3 연결 중 부적절한 버퍼 관리로 인해 발생합니다. 공격자는 TLS 1.3이 활성화된 리스닝 소켓을 통해 영향을 받는 시스템으로 조작된 TLS 1.3 패킷을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 LINA 프로세스를 충돌하게 하여 장치를 재부팅하게 할 수 있습니다. 재부팅은 연결 인증 전 또는 후에 발생할 수 있습니다. 참고: TLS 1.3 연결에는 데이터 트래픽과 사용자 관리 트래픽이 모두 포함됩니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 보안 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF이 보안 권고는 일련의 보안 권고 중 일부입니다. 보안 권고 전체 목록과 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco Advance Notification을 참조하십시오. 또한 Cisco Secure Firewall 제품의 개선 사항 및 수정 사항에 대한 추가 문서는 Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, 및 Secure Firewall Management Center Software Hardening Release: September 2026을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2026-20135