Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании удаленного доступа SSL VPN в Cisco Secure Firewall Adaptive Security Appliance и программном обеспечении Secure Firewall Threat Defense

Уязвимость в службе Remote Access SSL VPN для программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать непредвиденную перезагрузку устройства, что приведет к отказу в обслуживании (DoS).Эта уязвимость обусловлена недостаточной проверкой ошибок при обработке HTTP-запросов. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос в службу Remote Access SSL VPN на затронутом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку затронутого устройства, что приведет к состоянию DoS.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFFРейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20349