La vulnerabilidad permite a un atacante remoto y sin autenticación hacer reiniciar los equipos Secure Firewall ASA y FTD mediante una solicitud HTTP especialmente diseñada. (Fuente: SecurityWeek)
Cisco informó que ya publicó parches para una vulnerabilidad de día cero que afecta a los firewalls que corren el software Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD). La falla, identificada como CVE-2026-20349, está relacionada con el procesamiento de solicitudes HTTP dirigidas al servicio de VPN SSL de acceso remoto.
Un atacante remoto y sin autenticación puede hacer que un equipo se reinicie y entre en un estado de denegación de servicio (DoS) enviando una solicitud HTTP especialmente diseñada. La vulnerabilidad fue descubierta internamente por Cisco y también reportada por un investigador externo. La compañía confirmó que detectó explotación activa en agosto de este año, aunque no compartió detalles sobre los ataques observados.
Este tipo de vulnerabilidades puede permitir a los atacantes interrumpir el funcionamiento de equipos de seguridad, lo que en la práctica podría impedirles detectar y bloquear otra actividad maliciosa en curso. Cisco instó a sus clientes a aplicar los hotfixes disponibles lo antes posible.
La agencia estadounidense CISA sumó esta falla a su catálogo de vulnerabilidades explotadas conocidas, con instrucciones para que las agencias federales la corrijan antes del 14 de agosto. Se trata de la duodécima falla de un producto Cisco con identificador CVE de este año que se incorpora a ese catálogo, en una lista donde predominan las fallas de productos SD-WAN, aunque también se explotaron vulnerabilidades en Unified CM y en Firewall Management Center (FMC).
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

