CVE-2026-20024

MEDIUM CVSS 3.1: 6,8
Обновлено 4 марта 2026
Cisco
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-119 (Buffer Overflow (Переполнение буфера))
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в протоколе OSPF программного обеспечения Cisco Secure Firewall ASA и программного обеспечения Cisco Secure FTD может позволить злоумышленнику, прошедшему проверку подлинности, вызвать неожиданную перезагрузку затронутого устройства, что приведет к возникновению DoS-состояния. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо иметь секретный ключ OSPF. Эта уязвимость связана с повреждением кучи в OSPF при анализе пакетов.

Злоумышленник может воспользоваться этой уязвимостью, отправив созданные пакеты службе OSPF. Успешный эксплойт может позволить злоумышленнику повредить кучу, что приведет к перезагрузке затронутого устройства, что приведет к DoS-состоянию.

Показать оригинальное описание (EN)

A vulnerability in the OSPF protocol of Cisco Secure Firewall ASA Software and Cisco Secure FTD Software could allow an authenticated, adjacent attacker to cause an affected device to reload unexpectedly, resulting in a DoS condition. To exploit this vulnerability, the attacker must have the OSPF secret key. This vulnerability is due to heap corruption in OSPF when parsing packets. An attacker could exploit this vulnerability by sending crafted packets to the OSPF service. A successful exploit could allow the attacker to corrupt the heap, causing the affected device to reload, resulting in a DoS condition.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1