Cisco ha anunciado que una vulnerabilidad en los softwares Secure Firewall ASA y FTD está siendo activamente explotada. Esta vulnerabilidad se debe a un control de errores insuficiente al procesar solicitudes HTTP y puede permitir un ataque de denegación de servicio a distancia sin autenticación. Cisco ha indicado que esta vulnerabilidad puede causar que los dispositivos afectados se reinicien y que esto puede llevar a una condición de denegación de servicio.

Los dispositivos afectados por esta vulnerabilidad están ejecutando versiones específicas de los softwares Secure Firewall ASA y FTD y tienen configuraciones vulnerables como IKEv2 Acceso Remoto VPN, SSL-VPN o Acceso de Red de Confianza Cero. Cisco ha informado que esta vulnerabilidad fue descubierta durante pruebas de seguridad internas y también fue reportada de forma independiente por Valerio Brussani.

Cisco ha indicado que no hay soluciones temporales para esta vulnerabilidad y que la Agencia de Ciberseguridad y Seguridad de la Infraestructura de los Estados Unidos (CISA) ha agregado esta vulnerabilidad a su catálogo de vulnerabilidades conocidas, lo que requiere que las organizaciones de la rama de administración federal (FCEB) implementen correcciones antes del 14 de agosto de 2026.