Уязвимость типа "отказ в обслу... Заметка

Уязвимость типа "отказ в обслуживании" (Denial of Service) в протоколе DTLS в Cisco Secure Firewall Adaptive Security Appliance и программном обеспечении Secure Firewall Threat Defense для серий Secure Firewall 3100 и 4200.

Уязвимость в обработке сообщений Datagram TLS (DTLS) в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и программном обеспечении Cisco Secure Firewall Threat Defense (FTD) для устройств серий Cisco Secure Firewall 3100 и 4200 может позволить неаутентифицированному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве.Эта уязвимость вызвана некорректным управлением ресурсами при обработке определенных сообщений DTLS. Злоумышленник может использовать эту уязвимость, отправив специально сформированный поток трафика DTLS на затронутое устройство. Успешная эксплуатация может привести к перезагрузке устройства, что вызовет состояние DoS.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyOДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации бюллетеней безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: ВысокаяCVE: CVE-2026-20250