Cisco закрыла в Secure Firewall Threat Defense уязвимость CVE-2026-20135 в реализации TLS 1.3: неаутентифицированный удалённый атакующий крафтовым пакетом роняет процесс LINA и вызывает перезагрузку устройства.
Мнение эксперта
- Официальных патчей Cisco для российских заказчиков нет, поэтому закрывать CVE-2026-20135 придётся сборками через параллельный импорт либо компенсирующими мерами на периметре.
- Для интегратора это повод провести аудит парка FTD, зафиксировать версии и предложить заказчику платный сервис срочного обновления с проверкой наличия сборок у дистрибьюторов.
- Так как DoS затрагивает и трафик управления (user-management), эксплуатация возможна из внутренней сети — стоит пересмотреть ACL на административные сокеты и журналирование перезагрузок.