Cisco закрыла уязвимость CVE-2026-20250 в ASA и FTD для Secure Firewall 3100/4200: удалённый атакующий через DTLS может перезагрузить устройство и вызвать отказ в обслуживании.
Мнение эксперта
- Уязвимость затрагивает внешний DTLS-периметр, поэтому парк ASA/FTD 3100/4200 у российских заказчиков требует внепланового обновления независимо от статуса вендора в РФ.
- Официальные поставки и поддержка Cisco в России ограничены, так что патчи придётся получать через параллельный импорт — стоит заранее проверить наличие дистрибутивов и действующих контрактов.
- Если обновление невозможно, заказчику нужно либо применить обходные меры (ограничение или отключение DTLS-VPN), либо закладывать миграцию на альтернативные NGFW.