Origine : bjCSIRT
Numéro : 2026/ALERTE/086
APERÇU :
Une vulnérabilité affectant Cisco Secure Firewall ASA et Cisco Secure Firewall Threat Defense (FTD) permettrait à un acteur malveillant distant et non authentifié d’envoyer une requête HTTP spécialement conçue au service VPN SSL d’accès à distance et de provoquer le rechargement inattendu de l’équipement, entraînant une condition de déni de service (DoS).
DESCRIPTION
Cisco Secure Firewall ASA et Cisco Secure Firewall Threat Defense (FTD) sont des solutions de sécurité réseau développées par Cisco permettant notamment la protection des infrastructures et la mise en œuvre de services VPN d’accès à distance.
Ces solutions sont affectées par une vulnérabilité libellée CVE-2026-20349, résultant d’une vérification d’erreur insuffisante lors du traitement des requêtes HTTP par le service VPN SSL d’accès à distance. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant distant, non authentifié, d’envoyer une requête HTTP spécialement conçue au service concerné et de provoquer le rechargement inattendu de l’équipement, entraînant une condition de déni de service (DoS).
Elle est classée élevée, avec un score de sévérité de 8.6 selon le CVSS v3.1.
IMPACT
- Déni de service du pare-feu concerné ;
- Rechargement inattendu de l’équipement ;
- Interruption des services VPN d’accès à distance ;
- Atteinte à la disponibilité des services réseau protégés.
SYSTEMES AFFECTÉS
- Les versions de Cisco Secure Firewall ASA Software concernées par l’avis Cisco, notamment les branches 9.16, 9.18, 9.20, 9.22, 9.23 et 9.24 ;
- Les versions de Cisco Secure Firewall Threat Defense (FTD) concernées, notamment les branches 7.0, 7.2, 7.4, 7.6, 7.7 et 10.0.
MESURES À PRENDRE :
- Mettre à jour Cisco Secure Firewall ASA et Cisco Secure Firewall Threat Defense (FTD) vers les versions corrigées recommandées par Cisco ;
- Appliquer les correctifs rapides correspondant à la version utilisée ;
- Vérifier les journaux afin de détecter d’éventuelles tentatives d’exploitation ou des rechargements inattendus.
Surveiller les services VPN pour détecter toute activité anormale.
RÉFÉRENCES :
- https://nvd.nist.gov/vuln/detail/CVE-2026-45349/
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF
- https://www.penligent.ai/hackinglabs/cve-2026-20349-cisco/
