Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件 TCP DNS 拒绝服务漏洞
Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中 DNS over TCP 实现存在一个漏洞,允许未经认证的远程攻击者导致 TCP DNS 响应处理器意外重启,从而引发设备重新加载。该漏洞源于解析 DNS 查询及跟踪传入缓冲区大小时出现的逻辑错误。攻击者可通过构造针对目标设备发出的 DNS 查询的回复来利用此漏洞。成功利用该漏洞可导致设备重新加载,进而引发拒绝服务(DoS)条件。注意:攻击者必须能够响应来自该设备的 DNS 查询,这可通过控制 DNS 服务或通过中间人攻击实现。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅《2026 年 9 月 16 日 Cisco 安全通告发布提前通知》。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅《Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月》。安全影响评级:中等CVE:CVE-2026-20248