Cisco Secure Firewall Threat Defense 软件 Snort 2 SSL/TLS 拒绝服务漏洞”
Cisco Secure Firewall 威胁防御 (FTD) 软件中 Snort 2 检测引擎的 SSL/TLS 证书解析存在漏洞,可能导致未经认证的远程攻击者引发 Snort 2 检测引擎重启。该漏洞源于 SSL 证书验证不完整。攻击者可通过向 Snort 2 发送精心构造的 SSL 连接建立请求进行利用。成功利用后,攻击者可导致 Snort 2 检测引擎意外重启,从而造成拒绝服务 (DoS) 条件。Cisco 已发布解决此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9c本通告属于一组通告的一部分。有关完整通告列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall 威胁防御软件和 Secure Firewall 管理中心软件加固版本:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-20290