Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании при ведении журнала в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software
Уязвимость в процессе ограничения скорости системы для сообщения журнала syslog 419002 в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать высокую загрузку ЦП на затронутом устройстве, что приведет к состоянию отказа в обслуживании (DoS).Эта уязвимость вызвана неправильным ограничением скорости для сообщения журнала syslog 419002. Злоумышленник может использовать эту уязвимость, отправляя поток пакетов TCP Synchronization (SYN) на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать высокую загрузку ЦП, что приведет к снижению производительности.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Данная консультация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfNДанная консультация является частью группы консультаций. Полный список консультаций и ссылки на них см. в предварительном уведомлении Cisco о публикации консультаций по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Рейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20154