Cisco ha advertido que una nueva vulnerabilidad que afecta al software Secure
Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall
Threat Defense (FTD) que está siendo explotada.
Esta vulnerabilidad de alta gravedad, identificada como CVE-2026-20349 (CVSS:
8.6), se debe a una comprobación de errores insuficiente al procesar
solicitudes HTTP, lo que podría permitir a un
atacante remoto no autenticado provocar una denegación de servicio
(DoS).
«Un atacante podría explotar esta vulnerabilidad enviando una solicitud
HTTP manipulada al servicio VPN SSL de acceso remoto en un dispositivo
afectado»,
indicó Cisco en un aviso
publicado el martes.
«Una explotación exitosa podría permitir al atacante provocar el reinicio
del dispositivo afectado, lo que resultaría en una denegación de
servicio».
Los fallos de seguridad afectan a los dispositivos que ejecutan una versión
vulnerable del software Secure Firewall ASA o Cisco Secure FTD y que presentan
una o más de las configuraciones vulnerables que se enumeran a continuación.
-
IKEv2 Remote Access VPN (with client services) – crypto ikev2 enable
<interface_name> client-services port <port_numbers> - SSL-VPN – webvpn enable <interface_name>
- Zero Trust Network Access2 – zero-trust enable
- ASA 9.161 – ASA 9.24
- FTD 7.0 – FTD 7.7
- FTD 10.0
Cisco afirmó que no existen soluciones alternativas para corregir la
vulnerabilidad y añadió que tuvo conocimiento de su explotación activa a
principios de este mes.
El fabricante de equipos de red indicó que el problema se detectó durante
pruebas de seguridad internas.
Actualmente, no se dispone de detalles sobre la naturaleza de los ataques, la
identidad y el origen del actor que explota la vulnerabilidad, las
organizaciones afectadas ni si alguno de estos ataques tuvo éxito.
Este hecho ha llevado a CISA a añadir la vulnerabilidad a su catálogo de
Vulnerabilidades Explotadas Conocidas (KEV).
Fuente:
THN
