Уязвимость CVE-2026-20222 в EIGRP в Cisco Secure Firewall ASA и FTD позволяет смежному атакующему вызвать перезагрузку устройства и отказ в обслуживании; исправления выпущены.
Мнение эксперта
- Workaround'ов нет, поэтому единственный путь — обновление ПО ASA/FTD, а для интегратора это отдельный проект миграции у всех заказчиков, где в контуре включён EIGRP.
- Эксплуатация возможна только со смежного сегмента, так что критичность выше там, где EIGRP анонсируется на внешних или партнёрских интерфейсах, — приоритет в первую очередь им.
- На фоне ухода Cisco это дополнительный аргумент для заказчиков в пользу российских NGFW, но краткосрочно парк ASA/FTD остаётся на поддержке и требует ресурсов интегратора.