Cve-2026-20349

Cisco alerta sobre vulnerabilidade crítica em firewall

A Cisco emitiu um alerta sobre uma vulnerabilidade crítica, identificada como CVE-2026-20349, que afeta o software Secure Firewall Adaptive Security Appliance (ASA) e o Secure Firewall Threat Defense (FTD). Com uma pontuação CVSS de 8.6, a falha se deve a uma verificação insuficiente de erros ao processar requisições HTTP, permitindo que um atacante remoto não autenticado cause uma condição de negação de serviço (DoS). O ataque pode ser realizado enviando uma requisição HTTP manipulada ao serviço de VPN SSL de acesso remoto em dispositivos afetados. As versões vulneráveis incluem várias do ASA e FTD, com patches já disponibilizados pela Cisco. A empresa não identificou alternativas para mitigar a falha e alertou que a exploração ativa foi detectada recentemente. A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) incluiu a vulnerabilidade em seu catálogo de vulnerabilidades conhecidas, exigindo que agências federais apliquem as correções até 14 de agosto de 2026.

Cisco alerta sobre vulnerabilidade crítica em firewall Secure

A Cisco emitiu um alerta sobre uma vulnerabilidade de alta severidade, classificada como CVE-2026-20349, que afeta o software Secure Firewall ASA e Threat Defense (FTD). Com uma pontuação de severidade de 8.6, a falha permite que atacantes remotos provoquem a reinicialização de dispositivos afetados ao enviar requisições HTTP maliciosas para o serviço de VPN SSL de Acesso Remoto. A vulnerabilidade pode ser explorada sem necessidade de autenticação ou interação do usuário, especialmente em configurações que utilizam sockets de escuta SSL. A Cisco recomenda que os clientes atualizem para versões corrigidas do software, já que não há soluções alternativas disponíveis. A empresa também informou que a exploração ativa dessa vulnerabilidade foi detectada em agosto de 2026, embora não tenha fornecido detalhes sobre os alvos ou os atacantes envolvidos. Além disso, a Cisco revelou que o Secure Endpoint Connector para Windows, Mac e Linux também possui vulnerabilidades relacionadas ao ClamAV, mas os patches ainda não estão disponíveis. A situação exige atenção imediata dos profissionais de segurança, especialmente considerando a possibilidade de impacto em conformidade com a LGPD.