| Produkt | Cisco Firewall Threat Defense (FTD): 7.0 – 10.0.1 Cisco Adaptive Security Appliance (ASA): 9.16 – 9.24.1.5 |
| Numer CVE | CVE-2026-20349 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| Opis | Luka w zabezpieczeniach usługi Remote Access SSL VPN dla oprogramowania Cisco Secure Firewall Adaptive Security Appliance (ASA) i Cisco Secure Firewall Threat Defense (FTD) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu nieoczekiwane przeładowanie urządzenia, skutkujące atakiem DoS (odmowa usługi). Luka ta wynika z niewystarczającego sprawdzania błędów podczas przetwarzania żądań HTTP. Atakujący może wykorzystać tę lukę, wysyłając zmodyfikowane żądanie HTTP do usługi Remote Access SSL VPN na zaatakowanym urządzeniu. Skuteczne wykorzystanie luki może pozwolić atakującemu na przeładowanie urządzenia, skutkujące atakiem DoS. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF |