V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-20082
CVE
Высокий

Уязвимость в обработке ограничений эмбрионального соединения в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (A…

CVSS
8.6
Высокий
EPSS
0.00
p36
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость в обработке ограничений эмбрионального соединения в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) может позволить неаутентифицированному удаленному злоумышленнику привести к неправильному увольнению входящих пакетов TCP SYN. Эта уязвимость обусловлена неправильной обработкой новых входящих TCP-соединений, которые предназначены для управления или интерфейсов данных, когда устройство находится под атакой TCP SYN. Злоумышленник может использовать эту уязвимость, отправив созданный поток трафика на затронутое устройство. Успешный эксплойт может позволить злоумышленнику предотвратить создание всех входящих TCP-соединений с устройством, включая удаленный доступ к управлению, соединения удаленного доступа VPN (RAVPN) и все сетевые протоколы, основанные на TCP. Это приводит к состоянию отказа в обслуживании (DoS) для затронутых функций.

Теги · CWE
Без аутентификации
CWE-772
CAPEC-469
Затронутые продукты
Adaptive_security_appliance_software 9.20.4.14–9.20.4.19
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p36
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
adaptive_security_appliance_software*Отслеживается