CVE-2026-20049

HIGH CVSS 3.1: 7,7 EPSS 0.18%
Обновлено 16 апреля 2026
Cisco
Параметр Значение
CVSS 7,7 (HIGH)
Уязвимые версии 7.2.0 — 9.23.1.3
Устранено в версии 9.18.4.66
Тип уязвимости CWE-131
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в обработке IPsec-трафика Интернет-ключевого обмена версии 2 (IKEv2) с шифрованием в режиме Галуа/счетчика (GCM) программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить удаленному злоумышленнику, прошедшему проверку подлинности, вызвать состояние отказа в обслуживании (DoS) на уязвимом устройстве. Данная уязвимость связана с выделением блока памяти недостаточного размера. Злоумышленник может воспользоваться этой уязвимостью, отправив созданный трафик IPsec, зашифрованный GCM, на уязвимое устройство.

Успешный эксплойт может позволить злоумышленнику вызвать неожиданную перезагрузку устройства, что приведет к DoS-состоянию. Чтобы воспользоваться этой уязвимостью, злоумышленник должен иметь действительные учетные данные для установки VPN-соединения с уязвимым устройством.

Показать оригинальное описание (EN)

A vulnerability in the processing of Galois/Counter Mode (GCM)-encrypted Internet Key Exchange version 2 (IKEv2) IPsec traffic of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an authenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to the allocation of an insufficiently sized block of memory. An attacker could exploit this vulnerability by sending crafted GCM-encrypted IPsec traffic to an affected device. A successful exploit could allow the attacker to cause an unexpected reload of the device, resulting in a DoS condition. To exploit this vulnerability, the attacker must have valid credentials to establish a VPN connection with the affected device.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 8

Конфигурация От (включительно) До (исключительно)
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.18.1 9.18.4.66
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.19.1 9.20.3.20
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.22.1.1 9.22.2.4
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.23.1 9.23.1.3
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
7.2.0 7.2.11
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
7.3.0 7.4.3
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
7.6.0 7.6.4
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
7.7.0 7.7.10