Уязвимости обхода списков конт... Заметка

Уязвимости обхода списков контроля доступа в группах объектов межсетевых экранов Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software

Множественные уязвимости в реализации поиска объектных групп (OGS) в списках контроля доступа (ACL) программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) могут позволить неаутентифицированному удаленному злоумышленнику обойти настроенные средства контроля доступа.Эти уязвимости вызваны логической ошибкой при заполнении политик контроля доступа к группам (ACP) с настроенными OGS. Злоумышленник может использовать эти уязвимости, отправляя трафик, который должен быть заблокирован, через устройство. Успешная эксплуатация может позволить злоумышленнику обойти средства контроля доступа и получить доступ к устройствам в защищенных сетях.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей, устраняющих эти уязвимости, нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvwДанная информация является частью группы информационных бюллетеней. Полный список информационных бюллетеней и ссылки на них см. в предварительном уведомлении Cisco о публикации информационных бюллетеней по безопасности от 16 сентября 2026 года. Кроме того, для получения дополнительной документации об улучшениях и исправлениях в продуктах Cisco Secure Firewall см. раздел "Укрепление безопасности программного обеспечения Cisco Secure Firewall Adaptive Security Appliance, программного обеспечения Secure Firewall Threat Defense и программного обеспечения Secure Firewall Management Center: сентябрь 2026 года".Оценка влияния на безопасность: СредняяCVE: CVE-2026-20120, CVE-2026-20121