Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании SSL/TLS в программном обеспечении Cisco Secure Firewall Threat Defense Snort 2
Уязвимость при разборе SSL/TLS-сертификатов в движке обнаружения Snort 2 программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать перезапуск движка обнаружения Snort 2.Эта уязвимость вызвана неполной проверкой SSL-сертификата. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос на установление SSL-соединения для разбора движком Snort 2. Успешная эксплуатация может позволить злоумышленнику вызвать неожиданный перезапуск движка обнаружения Snort 2, что приведет к состоянию отказа в обслуживании (DoS).Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9cДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации информационных бюллетеней по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: СредняяCVE: CVE-2026-20290