Cisco anunció que la vulnerabilidad de DoS llamada CVE-2026-20349 en los software Secure Firewall ASA y Threat Defense (FTD) está siendo explotada activamente. Esta vulnerabilidad surge debido a un control de errores insuficiente al procesar solicitudes HTTP y permite a los atacantes reiniciar los dispositivos, causando interrupciones en el servicio. La vulnerabilidad puede ser explotada de forma remota sin autenticación o interacción del usuario cuando los sockets de escucha SSL están activos.

La vulnerabilidad afecta a los dispositivos FTD con IKEv2 Remote Access VPN, servicios de cliente, SSL VPN y Zero Trust Network Access habilitados. Cisco ha lanzado parches de emergencia para las versiones ASA 9.16, 9.18, 9.20, 9.22, 9.23, 9.24 y FTD 7.0, 7.2, 7.4, 7.6, 7.7, 10.0 para corregir este problema. La empresa recomienda a los clientes aplicar estos parches para eliminar completamente la vulnerabilidad.

Cisco informó que CVE-2026-20349 ha sido explotada activamente desde agosto de 2026, pero no proporcionó información adicional sobre quién está llevando a cabo los ataques o qué organizaciones han sido objetivo. La vulnerabilidad fue descubierta durante las pruebas de seguridad internas de Cisco y también reportada independientemente por Valerio Brussani.