Cisco Secure Firewall 自适应安全设备和... 笔记

Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件 IKEv2 证书认证拒绝服务漏洞

Internet Key Exchange 版本 2(IKEv2)中认证认证功能存在漏洞,该漏洞影响 Cisco Secure Firewall 自适应安全设备(ASA)软件和 Cisco Secure Firewall 威胁防御(FTD)软件。此漏洞可能允许未经认证的远程攻击者导致受影响的设备意外重启。该漏洞源于 IKEv2 连接建立过程中证书认证阶段的逻辑错误。攻击者可通过尝试使用特制的证书建立 IKEv2 VPN 连接来利用此漏洞。成功利用可能导致 IKEv2 进程崩溃,从而引发拒绝服务(DoS)条件。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall 威胁防御软件和 Secure Firewall 管理中心软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20249