Cisco выпустила обновления, закрывающие уязвимость CVE-2026-20154 в ASA и FTD: из-за ошибки в ограничении скорости syslog-сообщения 419002 поток SYN-пакетов вызывает высокую загрузку CPU и отказ в обслуживании.
Мнение эксперта
- В России парк ASA/FTD велик у крупных заказчиков, но официальные поставки и патчи ограничены, поэтому закрывать CVE придётся вручную или через вендорские workarounds.
- Для интегратора это повод проверить контракты на поддержку: без активной подписки доступ к обновлениям Cisco закрыт, а риск ИБ на периметре остаётся.
- DoS на пограничном экране легко превращается в отказ всей сети заказчика — уместно предложить аудит и миграцию на отечественные NGFW.