思科安全防火墙自适应安全设备(ASA)及用于安全防火墙 3100 和 4200 系列的安全防火墙威胁防御软件的 DTLS 拒绝服务漏洞
Cisco Secure Firewall 3100 系列和 4200 系列设备的 Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中,Datagram TLS (DTLS) 消息处理存在一个漏洞。该漏洞可能允许未经认证的远程攻击者对受影响设备造成拒绝服务(DoS)条件。此漏洞源于处理某些 DTLS 消息时资源管理不当。攻击者可通过向受影响设备发送精心构造的 DTLS 流量流来利用此漏洞。成功利用可能导致设备重新加载,从而引发 DoS 条件。Cisco 已发布解决此漏洞的软件更新。此外,还存在可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅《2026 年 9 月 16 日 Cisco 安全通告发布提前通知》。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅《Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月》。安全影响评级:高CVE:CVE-2026-20250