思科安全防火墙自适应安全设备与安全防火墙威胁防御软件 EIGRP 拒绝服务漏洞
EIGRP 实现中存在一个漏洞,该漏洞存在于 Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中,可能允许未经认证的相邻攻击者导致设备意外重启,从而引发拒绝服务(DoS)条件。该漏洞源于处理 EIGRP 更新消息时资源管理不当。攻击者可以通过向受影响设备以高速发送精心构造的 EIGRP 更新来利用此漏洞。成功的利用可能导致触发内存泄漏,最终致使受影响设备意外重启。Cisco 已发布软件更新以解决此漏洞。目前尚无可解决此漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅《2026 年 9 月 16 日 Cisco 安全通告发布提前通知》。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅《Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月》。安全影响评级:高CVE:CVE-2026-20222