Alert GCSA-26173 - Vulnerabilita' attivamente sfruttata in Cisco Secure Firewall
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26173 data: 13 agosto 2026 titolo: Vulnerabilita' attivamente sfruttata in Cisco Secure Firewall ****************************************************************** :: Descrizione del problema Cisco ha emesso un avviso di sicurezza relativo alla vulnerabilita' CVE-2026-20349 (CVSS v3.1 score 8.6) che interessa Cisco Secure Firewall Adaptive Security Appliance (ASA) Cisco Secure Firewall Threat Defense (FTD) e che attualmente risulta in corso di sfruttamento. Un aggressore remoto non autenticato potrebbe causare un attacco DoS, inviando richieste HTTP artefatte verso un servizio SSL VPN esposto. La vulnerabilita' interessa i dispositivi che hanno una o piu' delle seguenti funzionalita' abilitate, le quali configurano un socket SSL in ascolto: - IKEv2 Remote Access VPN with client services - SSL VPN (WebVPN) - Zero Trust Network Access (ZTNA) (FTD only) Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Secure Firewall Adaptive Security Appliance (ASA) Software Cisco Secure Firewall Threat Defense (FTD) Software Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali. :: Impatto Denial of Service (DoS) :: Soluzioni Aggiornare alle versioni piu' recenti: Cisco ASA 89.16.4.50 Cisco ASA 89.18.4.50 Cisco ASA 9.20.4.235 Cisco ASA 9.22.3.191 Cisco ASA 9.23.1.211 Cisco ASA 9.24.1.221 Cisco Secure Firewall FTD Software 7.0.9.1 Hotfix Cisco Secure Firewall FTD Software 7.2.11.1 Hotfix Cisco Secure Firewall FTD Software 7.4.7.1 Hotfix Cisco Secure Firewall FTD Software 7.6.4.1 Hotfix Cisco Secure Firewall FTD Software 7.7.11.1 Hotfix Cisco Secure Firewall FTD Software 10.0.0.1 Hotfix Si consiglia di valutare l'impatto delle vulnerabilita' sui dispositivi in uso, e di aggiornare il prima possibile. E' possibile utilizzare Cisco Software Checker https://sec.cloudapps.cisco.com/security/center/softwarechecker.x per determinare il patching appropriato. Prima dell'installazione del software consultare il sito del fornitore per maggiori dettagli. :: Riferimenti Cisco Security Advisories https://sec.cloudapps.cisco.com/security/center/publicationListing.x Cisco Security Advisory Cisco Secure Firewall ASA and Secure FTD Software Remote Access SSL VPN DoS Vulnerability https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF The Hacker News https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html CVE List https://www.cve.org/CVERecord?id=CVE-2026-20349 GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCan4r2wAKCRDBnEyTZRJg QvAeAJ41kbbdwhHtT4rF50koQk2mzxhgCACeNSjBuhQHSZ6EV3H8ECbd/P6qfNo= =VPki -----END PGP SIGNATURE-----