Multiples vulnérabilités affectant Cisco ASA, Cisco FTD et Cisco FMC

  • Auteur/autrice de la publication :

Origine : bjCSIRT

Numéro : 2026/ALERTE/109

APERÇU :

De multiples vulnérabilités ont été découvertes dans des produits Cisco et permettraient à un acteur malveillant de contourner des mécanismes de sécurité et d’exécuter des commandes arbitraires avec des privilèges élevés.

DESCRIPTION :

Cisco Secure Firewall ASACisco Secure Firewall Threat Defense (FTD) et Cisco Secure Firewall Management Center (FMC) sont des solutions développées par Cisco pour assurer la sécurité et la gestion des infrastructures réseau. Les solutions ASA et FTD permettent notamment la protection des infrastructures et la mise en œuvre de services VPN d’accès à distance et FMC fournit une plateforme de gestion centralisée permettant d’administrer, de configurer et de superviser les dispositifs Cisco Secure Firewall. 

Ces produits sont affectés par plusieurs vulnérabilités libellées comme suit : 

CVE-2026-20329 : vulnérabilité liée à une mauvaise gestion des conditions exceptionnelles, notamment des exceptions non interceptées et des assertions accessibles. Elle est classée critique avec un score de sévérité de 9.9 selon le CVSS V3.1. 

CVE-2026-20330 : vulnérabilité liée à une validation incorrecte de messages ou de données structurées avant leur traitement. Elle est classée critique avec un score de sévérité de 9.9 selon le CVSS V3.1. 

CVE-2026-20331 : vulnérabilité liée à l’utilisation incorrecte d’un mécanisme de protection permettant de se défendre contre certaines attaques ciblées. Elle est classée critique avec un score de sévérité de 9.6 selon le CVSS V3.1. 

CVE-2026-20332 : vulnérabilité liée à un contrôle d’accès incorrect, couvrant notamment l’authentification, l’autorisation, la gestion des privilèges et les mécanismes de contournement ; deux vulnérabilités appartenant à cette catégorie sont activement exploitées. Elle est classée critique avec un score de sévérité de 9.0 selon le CVSS V3.1. 

CVE-2026-20333 : vulnérabilité liée à une comparaison incorrecte de deux entités dans un contexte de sécurité. Elle est classée élevée avec un score de sévérité de 8.8 selon le CVSS V3.1. 

CVE-2026-20334 : vulnérabilité liée au non-respect de pratiques de codage appropriées. Elle est classée élevée avec un score de sévérité de 8.4 selon le CVSS V3.1. 

CVE-2026-20335 : vulnérabilité liée à un calcul incorrect pouvant produire un résultat inattendu utilisé ultérieurement dans des décisions de sécurité ou dans la gestion des ressources. Elle est classée élevée avec un score de sévérité de 8.1 selon le CVSS V3.1. 

CVE-2026-20336 : vulnérabilité liée à une mauvaise gestion des ressources au cours de leur cycle de vie, notamment les variables non initialisées, les pointeurs nuls et les problèmes liés au cycle de vie des ressources. Elle est classée élevée avec un score de sévérité de 7.5 selon le CVSS V3.1. 

IMPACT

  • Contournement des mécanismes d’authentification et de contrôle d’accès ; 
  • Élévation de privilèges ; 
  • Compromission potentielle des systèmes affectés ; 
  • Exécution de commandes ou d’actions non autorisées selon la vulnérabilité exploitée ; 
  • Atteinte à la confidentialité des systèmes et des données ;  
  • Atteinte à l’intégrité des systèmes et des données ;  
  • Atteinte à la disponibilité des systèmes et des données. 

SYSTEMES AFFECTÉS 

  • Cisco Secure Firewall ASA Software : versions 9.16 et antérieures, 9.18, 9.20, 9.22, 9.23 et 9.24 ;
  • Cisco Secure Firewall Threat Defense (FTD) Software et Cisco Secure Firewall Management Center (FMC) Software : versions 7.0 et antérieures, 7.2, 7.4, 7.6, 7.7, 10.0 et 10.1.

 MESURES À PRENDRE :

Mettre à jour les produits Cisco Secure Firewall ASA Software, Cisco Secure Firewall Threat Defense (FTD) Software et Cisco Secure Firewall Management Center (FMC) Software concernés vers les versions corrigées : 

  • Cisco Secure Firewall ASA Software : 9.16.4.103, 9.18.4.94, 9.20.4.49, 9.22.3.26, 9.23.1.47 ou 9.24.1.26 ; 
  • Cisco Secure Firewall Threat Defense (FTD) Software et Cisco Secure Firewall Management Center (FMC) Software : 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 ou 10.1.0. 

RÉFÉRENCES :