Cisco закрыла CVE-2026-20135 в Secure Firewall Threat Defense">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco закрыла CVE-2026-20135 в Secure Firewall Threat Defense

Cisco закрыла в Secure Firewall Threat Defense уязвимость CVE-2026-20135 в реализации TLS 1.3: неаутентифицированный удалённый атакующий крафтовым пакетом роняет процесс LINA и вызывает перезагрузку устройства.

Мнение эксперта
  • Официальных патчей Cisco для российских заказчиков нет, поэтому закрывать CVE-2026-20135 придётся сборками через параллельный импорт либо компенсирующими мерами на периметре.
  • Для интегратора это повод провести аудит парка FTD, зафиксировать версии и предложить заказчику платный сервис срочного обновления с проверкой наличия сборок у дистрибьюторов.
  • Так как DoS затрагивает и трафик управления (user-management), эксплуатация возможна из внутренней сети — стоит пересмотреть ACL на административные сокеты и журналирование перезагрузок.