Podatność w Cisco ASA i FTD wykorzystywana w ataku może prowadzić do zdalnego DoS

Cisco ostrzega przed luką CVE-2026-20349 w ASA i FTD, która jest aktywnie wykorzystywana i może prowadzić do zdalnego DoS.

Firma Cisco ostrzega przed luką o wysokim priorytecie (CVE-2026-20349) w oprogramowaniu Secure Firewall ASA i Secure Firewall FTD, która została już wykorzystana w rzeczywistych atakach. Podatność umożliwia zdalnemu, nieautoryzowanemu atakującemu wywołanie warunku odmowy usługi (DoS) poprzez wysłanie spreparowanego żądania HTTP do usługi Remote Access SSL VPN, co może skutkować restartem urządzenia i niedostępnością usług. Cisco wydało poprawki dla szeregu wersji ASA i FTD, podkreślając brak obejść problemu i odnotowując aktywną eksploatację luki, co doprowadziło do jej wpisania na listę znanych luk przez CISA z wymogiem pilnej naprawy dla agencji rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)