思科安全防火墙自适应安全设备和安全防火墙威胁防御软件对象组访... 笔记

思科安全防火墙自适应安全设备和安全防火墙威胁防御软件对象组访问控制列表绕过漏洞

Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中访问控制列表 (ACL) 对象组搜索 (OGS) 实现存在多个漏洞,可能导致未经身份验证的远程攻击者绕过已配置的访问控制。这些漏洞是由于在配置 OGS 时填充组访问控制策略 (ACP) 的逻辑错误所致。攻击者可通过发送本应被设备阻止的流量来利用这些漏洞。成功利用后,攻击者可能绕过访问控制并访问受保护网络中的设备。Cisco 已发布软件更新以解决这些漏洞。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvw本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-20120、CVE-2026-20121