跳到主要内容

高危

Cisco Secure Firewall Adaptive Security Appliance (ASA)和Secure Firewall Threat Defense (FTD)拒绝服务漏洞

2026-08-11 17:06:03 公开 ,2026-08-12 05:07:25 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-244 (Heap Inspection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2026-08-11 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CVSS v3.1 风险值
8.6

详细信息

漏洞类型
资源管理错误
漏洞描述
Cisco Secure Firewall Adaptive Security Appliance(ASA)软件和Cisco Secure Firewall Threat Defense(FTD)软件的远程访问SSL VPN服务中存在漏洞,可能允许未经身份验证的远程攻击者导致设备意外重启,从而导致拒绝服务(DoS)情况。  该漏洞是由于在处理HTTP请求时错误检查不足造成的。攻击者可以通过向受影响设备上的远程访问SSL VPN服务发送精心构造的HTTP请求来利用此漏洞。成功的利用可能允许攻击者使受影响的设备重启,从而导致DoS情况。
修复建议
Cisco已发布此漏洞修复程序,参考链接: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF

参考链接