Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件日志拒绝服务漏洞
Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中,针对 syslog 消息 419002 的系统速率限制流程存在一个漏洞。该漏洞可能允许未经认证的远程攻击者导致受影响设备的 CPU 利用率过高,从而引发拒绝服务(DoS)条件。此漏洞是由于 syslog 消息 419002 的速率限制不当所致。攻击者可通过向受影响设备发送大量 TCP 同步(SYN)数据包来利用此漏洞。成功利用该漏洞可能导致攻击者造成高 CPU 利用率,进而导致性能下降。Cisco 已发布解决此漏洞的软件更新。此外,还存在可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20154