Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件远程访问 SSL VPN 拒绝服务漏洞
Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中的远程访问 SSL VPN 服务存在一个漏洞,允许未经认证的远程攻击者导致设备意外重启,从而引发拒绝服务(DoS)条件。该漏洞源于处理 HTTP 请求时错误检查不足。攻击者可通过向受影响设备的远程访问 SSL VPN 服务发送精心构造的 HTTP 请求来利用此漏洞。成功利用后,攻击者可导致受影响设备重启,进而造成拒绝服务(DoS)条件。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF安全影响评级:高CVE:CVE-2026-20349