Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件 IKEv2 证书认证拒绝服务漏洞
Internet Key Exchange 版本 2(IKEv2)中认证认证功能存在漏洞,该漏洞影响 Cisco Secure Firewall 自适应安全设备(ASA)软件和 Cisco Secure Firewall 威胁防御(FTD)软件。此漏洞可能允许未经认证的远程攻击者导致受影响的设备意外重启。该漏洞源于 IKEv2 连接建立过程中证书认证阶段的逻辑错误。攻击者可通过尝试使用特制的证书建立 IKEv2 VPN 连接来利用此漏洞。成功利用可能导致 IKEv2 进程崩溃,从而引发拒绝服务(DoS)条件。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall 威胁防御软件和 Secure Firewall 管理中心软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20249