CVE-2026-20064

MEDIUM CVSS 3.1: 6,5
Обновлено 4 марта 2026
Cisco
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-476 (NULL Pointer Dereference (Разыменование нулевого указателя))
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в программном обеспечении Cisco Secure Firewall Threat Defense (FTD) может позволить локальному злоумышленнику, прошедшему проверку подлинности, вызвать неожиданную перезагрузку устройства, что приведет к отказу в обслуживании (DoS). Эта уязвимость связана с неправильной проверкой вводимых пользователем данных. Злоумышленник с учетной записью с низким уровнем привилегий может воспользоваться этой уязвимостью, используя специально созданные команды в командной строке CLI.

Успешный эксплойт может позволить злоумышленнику вызвать перезагрузку устройства, что приведет к DoS-состоянию.

Показать оригинальное описание (EN)

A vulnerability in of Cisco Secure Firewall Threat Defense (FTD) Software could allow an authenticated, local attacker to cause the device to unexpectedly reload, causing a denial of service (DoS) condition. This vulnerability is due to improper validation of user-supplied input. An attacker with a low-privileged account could exploit this vulnerability by using crafted commands at the CLI prompt. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1