Cisco Secure Firewall 自适应安全设备和... 笔记

Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件远程访问 SSL VPN 拒绝服务漏洞

Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中的远程访问 SSL VPN 服务存在一个漏洞,允许未经认证的远程攻击者导致设备意外重启,从而引发拒绝服务(DoS)条件。该漏洞源于处理 HTTP 请求时错误检查不足。攻击者可通过向受影响设备的远程访问 SSL VPN 服务发送精心构造的 HTTP 请求来利用此漏洞。成功利用后,攻击者可导致受影响设备重启,进而造成拒绝服务(DoS)条件。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF安全影响评级:高CVE:CVE-2026-20349