Cisco предупреди, че нова уязвимост, засягаща софтуера Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat Defense (FTD), се експлоатира активно в реална среда.

Сериозният недостатък, проследяван под идентификатор CVE-2026-20349 (оценка по CVSS: 8.6), се дължи на недостатъчна проверка на грешки при обработката на HTTP заявки. Това може да позволи на неудостоверен, отдалечен атакуващ да предизвика състояние на отказ от услуга (DoS).

„Атакуващ може да експлоатира тази уязвимост, като изпрати специално изработена HTTP заявка към услугата Remote Access SSL VPN на засегнато устройство“, съобщиха от Cisco в официално изявление. „Успешното експлоатиране би могло да позволи на атакуващия да рестартира засегнатото устройство, което води до състояние на отказ от услуга (DoS).“

Проблемите със сигурността засягат устройства, изпълняващи уязвима версия на софтуера Secure Firewall ASA или Cisco Secure FTD, които имат една или повече от следните уязвими конфигурации:

  • IKEv2 Remote Access VPN (с клиентски услуги) - crypto ikev2 enable <interface_name> client-services port <port_numbers>
  • SSL-VPN - webvpn enable <interface_name>
  • Zero Trust Network Access2 - zero-trust enable

Засегнати са следните версии на ASA и FTD (с посочени версии, в които уязвимостта е отстранена):

  • ASA 9.161 – коригирана уязвимост в 89.16.4.50
  • ASA 9.181 – коригирана уязвимост в 89.18.4.50
  • ASA 9.20 – коригирана уязвимост в 9.20.4.235
  • ASA 9.22 – коригирана уязвимост в 9.22.3.191
  • ASA 9.23 – коригирана уязвимост в 9.23.1.211
  • ASA 9.24 – коригирана уязвимост в 9.24.1.221
  • FTD 7.0 – отстранява уязвимост чрез Hotfix GC-7.0.9.1-1
  • FTD 7.2 – отстранява уязвимост чрез Hotfix HM-7.2.11.1-2
  • FTD 7.4 – отстранява уязвимост чрез Hotfix HK-7.4.7.1-1
  • FTD 7.6 – отстранява уязвимост чрез Hotfix DD-7.6.4.1-2
  • FTD 7.7 – отстранява уязвимост чрез Hotfix AN-7.7.11.1-2
  • FTD 10.0 – отстранява уязвимост чрез Hotfix S-10.0.0.1-2