Cisco ASA i FTD ranjivost koristi se za udaljeni DoS napad

Cisco je potvrdio aktivnu eksploataciju ranjivosti CVE-2026-20349, sa CVSS ocenom 8,6, u softveru Secure Firewall Adaptive Security Appliance (ASA) i Cisco Secure Firewall Threat Defense (FTD). Neautentifikovani udaljeni napadač može poslati posebno oblikovan HTTP zahtev servisu Remote Access SSL VPN i izazvati ponovno pokretanje pogođenog uređaja, što dovodi do uskraćivanja usluge.
Problem je posledica nedovoljne provere grešaka pri obradi HTTP zahteva. Cisco navodi da nema zaobilaznog rešenja koje otklanja ranjivost, dok je kompanija za aktivnu eksploataciju saznala početkom avgusta. Propust je otkriven internim bezbednosnim testiranjem, a Valerio Brussani ga je nezavisno prijavio.
Koje konfiguracije i verzije su pogođene
Rizik se odnosi na uređaje sa ranjivom verzijom ASA ili FTD softvera kada imaju najmanje jednu izloženu konfiguraciju: IKEv2 Remote Access VPN sa klijentskim servisima, SSL-VPN ili Zero Trust Network Access 2. Za IKEv2 se posebno navodi konfiguracija sa uključenim client-services portom, dok se SSL-VPN aktivira komandom webvpn enable na odgovarajućem interfejsu.
Pogođene su ASA grane 9.16.1, 9.18.1, 9.20, 9.22, 9.23 i 9.24. Cisco je objavio ispravke u izdanjima 9.16.4.50, 9.18.4.50, 9.20.4.235, 9.22.3.191, 9.23.1.211 i 9.24.1.221. Za FTD su dostupni namenski hotfix paketi za grane 7.0, 7.2, 7.4, 7.6, 7.7 i 10.0, uz pakete prilagođene različitim hardverskim platformama.
Prioritet je dostupnost udaljenog pristupa
Uspešan napad ne zahteva prijavu na uređaj, ali posledica koju Cisco opisuje jeste ponovno pokretanje bezbednosnog uređaja. To može prekinuti udaljene VPN veze i otežati pristup poslovnim servisima koji se oslanjaju na taj mrežni prolaz. Nisu objavljeni detalji o načinu napada, identitetu aktera, metama niti o uspehu pojedinačnih pokušaja.
Američka Agencija za sajber bezbednost i bezbednost infrastrukture, CISA, dodala je CVE-2026-20349 u katalog Known Exploited Vulnerabilities. Federalne civilne izvršne agencije u SAD moraju primeniti ispravke do 14. avgusta 2026. godine, što dodatno ukazuje na operativni prioritet ove ranjivosti.
Koraci za IT i bezbednosne timove
Administratori bi trebalo da utvrde tačnu verziju ASA ili FTD softvera, provere da li su aktivni navedeni servisi za udaljeni pristup i uporede stanje sa Cisco listom zakrpa. Pregled šireg konteksta aktivno iskorišćenih Cisco propusta dostupan je kroz pregled aktivno iskorišćenih Cisco propusta i pokazuje zašto mrežne izlazne tačke zahtevaju jasno upravljanje verzijama.
Kako zamensko ublažavanje nije dostupno, praktičan poslovni zaključak je da se primena odgovarajuće Cisco ispravke planira kao prioritetan zadatak, uz proveru kontinuiteta VPN usluge nakon ažuriranja.

