Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании TCP DNS в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software

Уязвимость в реализации DNS через TCP в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать неожиданную перезагрузку обработчика ответов DNS по TCP, что приведет к перезагрузке устройства.Эта уязвимость вызвана логической ошибкой при разборе DNS-запроса и отслеживании размера входящих буферов. Злоумышленник может использовать эту уязвимость, сформировав специально созданный ответ на DNS-запрос, отправленный с целевого устройства. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку устройства, что приведет к отказу в обслуживании (DoS).Примечание: Злоумышленник должен иметь возможность отвечать на DNS-запросы от устройства, либо контролируя DNS-сервис, либо посредством атаки "человек посередине".Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5Данная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: СредняяCVE: CVE-2026-20248