Уязвимость CVE-2026-20248 в DNS over TCP в Cisco ASA и FTD позволяет удалённому атакующему перезагрузить устройство и вызвать отказ в обслуживании; патчи выпущены без обходных мер.
Мнение эксперта
- Затронуты Cisco ASA и FTD — техника, которая в РФ остаётся в эксплуатации у крупных заказчиков, а официальная поддержка вендора ограничена, поэтому патчи придётся доставать через параллельный импорт.
- Эксплуатация требует контроля над DNS-сервером или MITM, поэтому в первую очередь уязвимы периметры с внешними резолверами и слабой сегментацией DNS-трафика.
- Для интегратора это готовый повод продать заказчику аудит версий и регламентное обновление межсетевых экранов, а также зафиксировать риск DoS в SLA на поддержку.