CVE-2026-20101

HIGH CVSS 3.1: 8,6 EPSS 0.15%
Обновлено 16 апреля 2026
Cisco
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии 6.4.0 — 9.23.1.7
Устранено в версии 9.16.4.85
Тип уязвимости CWE-330
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в функции единого входа (SSO) SAML 2.0 программного обеспечения Cisco Secure Firewall ASA и программного обеспечения Secure FTD может позволить неаутентифицированному удаленному злоумышленнику вызвать неожиданную перезагрузку устройства, что приведет к возникновению DoS-состояния. Эта уязвимость связана с недостаточной проверкой ошибок при обработке сообщений SAML. Злоумышленник может воспользоваться этой уязвимостью, отправив созданные сообщения SAML в службу SAML.

Успешный эксплойт может позволить злоумышленнику вызвать перезагрузку устройства, что приведет к DoS-состоянию.

Показать оригинальное описание (EN)

A vulnerability in the SAML 2.0 single sign-on (SSO) feature of Cisco Secure Firewall ASA Software and Secure FTD Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a DoS condition. This vulnerability is due to insufficient error checking when processing SAML messages. An attacker could exploit this vulnerability by sending crafted SAML messages to the SAML service. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 10

Конфигурация От (включительно) До (исключительно)
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.12.1 9.16.4.85
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.17.1 9.18.4.66
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.19.1 9.20.4
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.22.1.1 9.22.2.4
Cisco Adaptive_Security_Appliance_Software
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
9.23.1 9.23.1.7
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
6.4.0 7.0.9
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
7.1.0 7.2.11
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
7.3.0 7.4.3
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
7.6.0 7.6.4
Cisco Firepower_Threat_Defense_Software
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:*
7.7.0 7.7.11