Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании EIGRP в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software

Уязвимость в реализации EIGRP в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному злоумышленнику, находящемуся в непосредственной близости, вызвать неожиданную перезагрузку устройства, что приведет к отказу в обслуживании (DoS).Эта уязвимость вызвана некорректным управлением ресурсами при обработке сообщений обновления EIGRP. Злоумышленник может использовать эту уязвимость, отправляя специально сформированные обновления EIGRP с высокой частотой на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать утечку памяти, которая в конечном итоге приведет к неожиданной перезагрузке затронутого устройства.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSjДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: ВысокаяCVE: CVE-2026-20222