Cisco waarschuwt organisaties voor actief misbruik van een kwetsbaarheid in de vpn-service van ASA- en FTD-firewalls waardoor een denial of service ontstaat. Zo kunnen aanvallers de apparaten op afstand laten herstarten. Er zijn updates uitgebracht om het probleem (CVE-2026-20349) te verhelpen. De Secure Firewall Adaptive Security Appliance Software (ASA) en Secure Firewall Threat Defense (FTD) software draait op allerlei netwerkapparaten van Cisco, die onder andere voor hun firewall- en vpn-functionaliteit worden gebruikt.
De ssl vpn-service die op de firewalls draait voert onvoldoende controles uit bij het verwerken van HTTP requests. Een aanvaller kan door het versturen van een speciaal geprepareerd HTTP request naar de ssl vpn-service een reload veroorzaken, waardoor het apparaat tijdelijk niet beschikbaar is. Cisco meldt dat het deze maand actief misbruik van het probleem ontdekte en roept organisaties op om de update te installeren. Verder laat het netwerkbedrijf weten dat het CVE-2026-20349 zowel via een eigen interne test had gevonden als dat het probleem door een externe onderzoeker werd gemeld.
Bron: Security.nl
Cisco waarschuwt organisaties voor actief misbruik van een kwetsbaarheid in de vpn-service van ASA- en FTD-firewalls waardoor een denial of service ontstaat. Zo kunnen aanvallers de apparaten op afstand laten herstarten. Er zijn updates uitgebracht om het probleem (CVE-2026-20349) te verhelpen. De Secure Firewall Adaptive Security Appliance Software (ASA) en Secure Firewall Threat Defense (FTD) software draait op allerlei netwerkapparaten van Cisco, die onder andere voor hun firewall- en vpn-functionaliteit worden gebruikt.
De ssl vpn-service die op de firewalls draait voert onvoldoende controles uit bij het verwerken van HTTP requests. Een aanvaller kan door het versturen van een speciaal geprepareerd HTTP request naar de ssl vpn-service een reload veroorzaken, waardoor het apparaat tijdelijk niet beschikbaar is. Cisco meldt dat het deze maand actief misbruik van het probleem ontdekte en roept organisaties op om de update te installeren. Verder laat het netwerkbedrijf weten dat het CVE-2026-20349 zowel via een eigen interne test had gevonden als dat het probleem door een externe onderzoeker werd gemeld.
Bron: Security.nl
Deel dit bericht: