Risque
- Déni de service à distance
Systèmes affectés
- Adaptative Security Appliance versions 9.16.x sans le correctif 89.16.4.50
- Adaptative Security Appliance versions 9.18.x sans le correctif 89.18.4.50
- Adaptative Security Appliance versions 9.20.x antérieures à 9.20.4.235
- Adaptative Security Appliance versions 9.22.x antérieures à 9.22.3.191
- Adaptative Security Appliance versions 9.23.x antérieures à 9.23.1.211
- Adaptative Security Appliance versions 9.24.x antérieures à 9.24.1.221
- Secure FTD sans le dernier correctif de sécurité
Résumé
Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer un déni de service à distance.
Cisco indique que la vulnérabilité CVE-2026-20349 est activement exploitée.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-asaftd-vpn-dos-dzv4mQFF du 11 août 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF
- Référence CVE CVE-2026-20349 https://www.cve.org/CVERecord?id=CVE-2026-20349