Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании в программном обеспечении Cisco Secure Firewall Threat Defense TLS 1.3

Уязвимость в реализации TLS 1.3 в программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать непредвиденную перезагрузку затронутого устройства, что приведет к отказу в обслуживании (DoS).Эта уязвимость вызвана неправильным управлением буфером во время соединения TLS 1.3. Злоумышленник может использовать эту уязвимость, отправив специально сформированный пакет TLS 1.3 на затронутую систему через прослушивающий сокет с поддержкой TLS 1.3. Успешная эксплуатация может позволить злоумышленнику вызвать сбой процесса LINA, что приведет к перезагрузке устройства. Перезагрузка может произойти до или после аутентификации соединения. Примечание: соединения TLS 1.3 включают как трафик данных, так и трафик управления пользователями.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgFДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense и Secure Firewall Management Center: сентябрь 2026 года".Рейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20135