Cisco Secure Firewall Threat Defense Software TLS 1.3 拒绝服务漏洞”
Cisco Secure Firewall 威胁防御 (FTD) 软件中 TLS 1.3 实现存在一个漏洞,可能允许未经认证的远程攻击者导致受影响的设备意外重新加载,从而引发拒绝服务 (DoS) 条件。该漏洞源于 TLS 1.3 连接期间的不当缓冲区管理。攻击者可通过向启用 TLS 1.3 的监听套接字发送精心构造的 TLS 1.3 数据包来利用此漏洞。成功利用可能导致 LINA 进程崩溃,进而引发设备重新加载。重新加载可能发生在连接认证之前或之后。注意:TLS 1.3 连接既包含数据流量,也包含用户管理流量。Cisco 已发布软件更新以解决此漏洞。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall 威胁防御软件和 Secure Firewall 管理中心软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20135