
Cisco предупредила о критической уязвимости в Secure Firewall ASA и Threat Defense (FTD), которую уже используют для удалённого вывода устройств из строя. Проблема получила номер CVE-2026-20349, оценку 8,6 балла и затрагивает конфигурации с включёнными удалёнными сервисами доступа.
Уязвимость связана с недостаточной проверкой ошибок при обработке HTTP-запросов. По данным Cisco, атакующий может отправить специально подготовленный запрос к Remote Access SSL VPN service и вызвать перезагрузку устройства, что приводит к DoS-состоянию.
Cisco«An attacker could exploit this vulnerability by sending a crafted HTTP request to the Remote Access SSL VPN service on an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.»
Атака проходит удалённо, без аутентификации и без участия пользователя, если включены SSL listen sockets. Подверженными считаются IKEv2 Remote Access VPN with client services, SSL VPN и Zero Trust Network Access на устройствах FTD.
Cisco уже выпустила hot fixes для ASA 9.16, 9.18, 9.20, 9.22, 9.23 и 9.24, а также для FTD 7.0, 7.2, 7.4, 7.6, 7.7 и 10.0. Для этой проблемы обходных путей нет, а Secure Firewall Management Center не затронут.
PSIRT компании говорит, что узнал об активной эксплуатации CVE-2026-20349 в августе 2026 года. Cisco не раскрывает, кто стоит за атаками и какие организации под ударом, а индикаторы компрометации в предупреждении не опубликованы.