Cisco - CVE-2026-20349
Date de publication :
Date de mise à jour :
Une vulnérabilité affecte le service Remote Access SSL VPN des logiciels Cisco Secure Firewall ASA et FTD. Elle résulte d'une vérification de code d'erreur insuffisante lors du traitement des requêtes HTTP. Un attaquant distant non authentifié peut envoyer une requête HTTP spécialement élaborée au service Remote Access SSL VPN d'un équipement affecté et provoquer son redémarrage, entraînant une condition de déni de service. L'exploitation ne requiert ni authentification, ni interaction utilisateur, dès lors que les sockets d'écoute SSL sont activés. Les configurations vulnérables comprennent le VPN d'accès distant IKEv2 avec services client, le VPN SSL et le service Zero Trust Network Access sur les équipements FTD. Le logiciel Secure Firewall Management Center (FMC) n'est pas affecté lui même.
Cisco Secure Firewall ASA et Secure Firewall Threat Defense sont les logiciels équipant les pare-feu Cisco, assurant le filtrage réseau et les services d'accès distant VPN pour les utilisateurs nomades
le PSIRT Cisco se dit informé d'une exploitation active en août 2026 ; inscription au catalogue KEV de la CISA le 11 août 2026, avec la mention SSVC « exploitation active » et « automatisable : oui »
Informations
La faille est activement exploitée : Oui
Un correctif existe : Oui
Une mesure de contournement existe : Non
Déni de service (à distance)
Exploitation
CWE-244 : Improper Clearing of Heap Memory Before Release ('Heap Inspection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Solutions ou recommandations
• Correctifs à chaud publiés pour les versions FTD 7.0, 7.2, 7.4, 7.6, 7.7 et 10.0
• Cisco recommande la montée vers une version corrigée pour une remédiation complète