Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании при аутентификации по сертификату IKEv2 в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software
Уязвимость в функции аутентификации сертификатов Internet Key Exchange версии 2 (IKEv2) для программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать непредвиденную перезагрузку затронутого устройства.Эта уязвимость обусловлена логической ошибкой на этапе аутентификации сертификата при установке соединения IKEv2. Злоумышленник может использовать эту уязвимость, пытаясь установить VPN-соединение IKEv2 с поддельным сертификатом. Успешная эксплуатация может привести к сбою процесса IKEv2, вызывая отказ в обслуживании (DoS).Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtvДанная информация является частью группы уведомлений. Полный список уведомлений и ссылки на них см. в предварительном уведомлении Cisco о публикации уведомлений по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. выпуск Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, and Secure Firewall Management Center Software Hardening Release: September 2026.Оценка влияния на безопасность: ВысокаяCVE: CVE-2026-20249