CVE-2026-20012Cisco IOS、IOS XE、ASA及FTD软件的IKEv2组件存在安全漏洞。由于对IKEv2数据包的解析不当,未经认证的远程攻击者通过发送特制数据包,可触发内存泄漏。攻击成功后,在IOS和IOS XE设备上将导致设备重载;在ASA和FTD设备上将耗尽系统内存,导致无法建立新VPN会话等不稳定状况,最终引发拒绝服务(DoS),需手动重启恢复。
该漏洞源于Cisco IOS、IOS XE、ASA及FTD软件在处理Internet Key Exchange version 2 (IKEv2)协议数据包时存在解析逻辑缺陷。当受影响设备接收到经过特殊构造的恶意IKEv2数据包时,系统未能正确分配或释放内存资源,导致触发内存泄漏。由于攻击向量为网络(AV:N)且无需认证(PR:N),攻击者可以轻易地向目标设备发送恶意报文。在Cisco IOS和IOS XE设备上,持续的内存泄漏将耗尽关键系统资源,导致设备崩溃并强制重载;在ASA和FTD设备上,漏洞利用将导致系统内存逐渐被占用,造成系统不稳定,表现为无法建立新的IKEv2 VPN会话。成功利用此漏洞可导致拒绝服务(DoS),恢复过程需要管理员手动干预重启。