Уязвимост с висока степен на сериозност (CVE-2026-20349) се използва от атакуващи за временно прекъсване на работата на защитните стени на Cisco, потвърдиха от компанията.
Пропускът в сигурността беше добавен в каталога с известни експлоатирани уязвимости на CISA и трябва да бъде отстранен от американските граждански федерални агенции до 14 август 2026 г.
Подробностите за атаките в момента се пазят в тайна. Cisco сподели само, че нейният екип за реагиране при инциденти с продуктовата сигурност (PSIRT) е разбрал за активното експлоатиране на тази уязвимост през август 2026 г.
CVE-2026-20349 засяга услугата Remote Access SSL VPN за:
- Софтуера Cisco Secure Firewall Adaptive Security Appliance (ASA)
- Софтуера Cisco Secure Firewall Threat Defense (FTD)
Засегнатите функции са IKEv2 Remote Access VPN (с клиентски услуги), SSL VPN и достъп до мрежа с нулево доверие (ZTNA). Дадено устройство е уязвимо на атака, ако работи със засегната версия на софтуера и ако някоя от тези функции е активирана (т.е. сокетите за слушане на SSL са активни).
CVE-2026-20349 може да бъде задействана от атакуващи чрез специално изготвена HTTP заявка към уязвимата услуга. Заявката може да доведе до неочаквано рестартиране на устройствата за сигурност, което води до състояние на отказ от услуга (DoS).
Атакуващият може да експлоатира тази уязвимост без необходимост от удостоверяване (автентикация) или подтикване на потребител към каквото и да е действие.
За решаване на проблема Cisco издаде спешни корекции за сигурност (hot fixes), обхващащи версии на софтуера ASA 9.16, 9.18, 9.20, 9.22, 9.23 и 9.24, както и версии на софтуера FTD 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0. Не съществуват алтернативни методи за заобикаляне на проблема (workarounds), както и специфични индикатори за компрометиране.
Според бюлетина за сигурност уязвимостта е открита от Cisco по време на вътрешни тестове за сигурност, но също така е докладвана и от изследователя по сигурността Валерио Брусани.