Cisco, Secure Firewall ASA ve Threat Defense (FTD) yazılımlarında bulunan CVE-2026-20349 adlı DoS açığının aktif olarak kullanıldığını açıkladı. Bu açık, HTTP isteklerini işlerken yetersiz hata kontrolünden kaynaklanıyor ve saldırganların cihazları yeniden yükleyerek hizmet kesintisine neden olmasını sağlıyor. Açık, SSL dinleme soketlerinin etkin olduğu durumlarda kimlik doğrulaması veya kullanıcı etkileşimi olmadan uzaktan kullanılabilir.
Açık, IKEv2 Uzaktan Erişim VPN ile istemci hizmetleri, SSL VPN ve Zero Trust Network Access'i etkinleştirmiş FTD cihazlarını etkiliyor. Cisco, bu sorunu gidermek için ASA 9.16, 9.18, 9.20, 9.22, 9.23, 9.24 ve FTD 7.0, 7.2, 7.4, 7.6, 7.7, 10.0 sürümleri için acil düzeltmeler yayınladı. Şirket, müşterilerin bu düzeltmeleri uygulayarak sorunu tamamen gidermelerini öneriyor.
Cisco, CVE-2026-20349'un Ağustos 2026'dan beri aktif olarak kullanıldığını bildirdi ancak saldırıların kim tarafından yapıldığı veya hangi kuruluşların hedef alındığı hakkında ek bilgi paylaşmadı. Açık, Cisco'nın iç güvenlik testleri sırasında keşfedildi ve bağımsız olarak Valerio Brussani tarafından da bildirildi.
