VDB

CVE-2026-20349

CVE-2026-20349 PUBLISHED KEV CVSS 9.300000190734863 CRITICAL

Auditoire La présente alerte s’adresse aux professionnelles et professionnels des TI et aux gestionnaires. Objet Une alerte vise à sensibiliser les destinataires à une cybermenace récemment relevée pouvant toucher les biens d’information électroniques et à fournir des conseils supplémentaires en matière de détection et d’atténuation. Le Centre canadien pour la cybersécurité (ou Centre pour la cybersécurité) peut offrir une assistance supplémentaire aux destinataires qui en font la demande. Détails Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) est au courant de cas d’exploitation activeNote de bas de page 1 d’une vulnérabilité de gravité élevée touchant les logiciels Cisco Secure Firewall Adaptive Security Appliance (ASA) et Cisco Secure Firewall Threat Defense (FTD)Note de bas de page 2. Cisco a signalé cette vulnérabilité le 11 août 2026 et a confirmé son exploitation active dans la nature. En réponse au bulletin de sécurité de Cisco communiqué le 11 août 2026, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26‑807Note de bas de page 3 le 12 août 2026. Faisant l’objet d’un suivi en tant que CVE-2026-20349Note de bas de page 4, cette vulnérabilité de vidage incorrect de la mémoire de tas avant la libération (« inspection de la mémoire de tas ») (CWE-244)Note de bas de page 5 pourrait être exploitée par un attaquant à distance pour causer un déni de service (DoS). La vulnérabilité découle d’une vérification insuffisante des erreurs lors du traitement de requêtes HTTP. Un attaquant à distance non authentifié pourrait profiter de ce problème en envoyant une requête HTTP spécialement conçue à un service RPV SSL touché. Une exploitation réussie pourrait occasionner le rafraîchissement inattendu du pare-feu, et donc causer un déni de service. Les logiciels Cisco Secure Firewall ASA et Secure Firewall Threat Defense qui sont accessibles à partir d’Internet, particulièrement ceux sur lesquels les services RPV SSL vulnérables sont activés, font face à des risquent d’être impactés. Cette vulnérabilité touche les dispositifs Cisco s’ils exécutent des versions touchées du logiciel ASA ou FTD et si l’une ou plusieurs des fonctions suivantes sont activées, ce qui expose les connecteurs d’écoute SSL : RPV d’accès à distance IKEv2 avec les services client; RPV SSL (WebVPN); accès réseau à vérification systématique (ZTNA) [FTD seulement]. Cisco a confirmé que cette vulnérabilité ne touche pas le logiciel Cisco Secure Firewall Management Center (FMC). Mesures recommandées Le Centre pour la cybersécurité recommande aux organismes de prendre les mesures suivantes : établir les systèmes Cisco Secure Firewall ASA et FTD accessibles à partir d’Internet qui fournissent des services RPV SSL d’accès à distance; déterminer si les fonctions WebVPN, RPV d’accès à distance IKEv2 (avec les services client) ou d’accès réseau à vérification systématique sont activées; examiner les journaux de pare-feu et de RPV pour détecter les signes de rafraîchissement inattendu, d’interruption de service ou de requête HTTP suspecte visant les services RPV SSL; vérifier si les services RPV SSL, RPV d’accès à distance ou d’accès réseau à vérification systématique (ZTNA) sont activés; prioriser la correction des systèmes accessibles à partir d’Internet. Mettre à niveau les instances touchées de Cisco ASA à une version corrigée : Produit touché Versions touchées Versions corrigées Cisco ASA 9.16.x 89.16.4.50 Cisco ASA 9.18.x 89.18.4.50 Cisco ASA 9.20.x 9.20.4.235 Cisco ASA 9.22.x 9.22.3.191 Cisco ASA 9.23.x 9.23.1.211 Cisco ASA 9.24.x 9.24.1.221 Cisco Secure Firewall FTD Software 7.0.x 7.0.9.1 Hotfix Cisco Secure Firewall FTD Software 7.2.x 7.2.11.1 Hotfix Cisco Secure Firewall FTD Software 7.4.x 7.4.7.1 Hotfix Cisco Secure Firewall FTD Software 7.6.x 7.6.4.1 Hotfix Cisco Secure Firewall FTD Software 7.7.x 7.7.11.1 Hotfix Cisco Secure Firewall FTD Software 10.0.x 10.0.0.1 Hotfix Le Centre pour la cybersécurité recommande également aux organismes de prendre les mesures suivantes : passer en revue le bulletin de Cisco et évaluer l’exposition à l’aide de l’outil Cisco Software Checker; s’assurer que les dispositifs périphériques et les passerelles RPV font partie des programmes de gestion des vulnérabilités et des correctifs; surveiller l’infrastructure réseau afin de détecter les interruptions de service et les indicateurs de tentative d’exploitation; intégrer, surveiller et défendre les passerelles Internet; appliquer les correctifs aux systèmes d’exploitation, aux applications et à l’infrastructure réseau en mps opportun; renforcer la sécurité des services exposés et réduire au minimum le nombre d’interfaces de gestion accessibles à partir d’Internet qui ne sont pas nécessaires; suivre les conseils en matière de correction de Cisco et les recommandations du KEV de la CISA. De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des TI, en mettant l’accent sur ce qui suitNote de bas de page 6Note de bas de page 7 : intégrer, surveiller et défendre les passerelles Internet; appliquer les correctifs aux applications et aux systèmes d’exploitation; renforcer les systèmes d’exploitation et les applications; isoler les applications Web. Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, ils sont invités à le signaler par l’entremise de Mon cyberportail Mon cyberportail ou par courriel à contact@cyber.gc.ca. Références Note de bas de page 1 Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS (en anglais seulement) Retour à la référence de la note de bas de page 1 Note de bas de page 2 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability (en anglais seulement) Retour à la référence de la note de bas de page 2 Note de bas de page 3 Bulletin de sécurité Cisco (AV26-807) Retour à la référence de la note de bas de page 3 Note de bas de page 4 cve.org - CVE-2026-20349 (en anglais seulement) Retour à la référence de la note de bas de page 4 Note de bas de page 5 CWE-244: Improper Clearing of Heap Memory Before Release ('Heap Inspection') (en anglais seulement) Retour à la référence de la note de bas de page 5 Note de bas de page 6 Les 10 mesures de sécurité des TI visant à protéger les réseaux Internet et l’information (ITSM.10.089) Retour à la référence de la note de bas de page 6 Note de bas de page 7 Déploiement sécurisé de l’intelligence artificielle en périphérie de réseau (ITSP.80.101) Retour à la référence de la note de bas de page 7

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
PrioritizePrioritize remediation of internet-facing systems.
ZeroZero Trust Network Access (ZTNA) (FTD only)
CiscoFollow Cisco’s remediation guidance and CISA KEV recommendations.
prioriserprioriser la correction des systèmes accessibles à partir d’Internet.
CiscoReview the Cisco advisory and evaluate exposure using the Cisco Software Checker.
surveillersurveiller l’infrastructure réseau afin de détecter les interruptions de service et les indicateurs de tentative d’exploitation;
vérifiervérifier si les services RPV SSL, RPV d’accès à distance ou d’accès réseau à vérification systématique (ZTNA) sont activés;
CiscoIdentify internet-accessible Cisco Secure Firewall ASA and FTD systems that provide Remote Access SSL VPN services.
appliquerappliquer les correctifs aux applications et aux systèmes d’exploitation;
déterminerdéterminer si les fonctions WebVPN, RPV d’accès à distance IKEv2 (avec les services client) ou d’accès réseau à vérification systématique sont activées;
renforcerrenforcer les systèmes d’exploitation et les applications;
examinerexaminer les journaux de pare-feu et de RPV pour détecter les signes de rafraîchissement inattendu, d’interruption de service ou de requête HTTP suspecte visant les services RPV SSL;
PatchPatch operating systems, applications, and network infrastructure in a timely manner.
ReviewReview firewall and VPN logs for evidence of unexpected reloads, service interruptions, or suspicious HTTP requests targeting SSL VPN services.
ReviewReview whether SSL VPN, Remote Access VPN, or ZTNA services are enabled.
isolerisoler les applications Web.
PatchPatch operating systems and applications
SSLSSL VPN (WebVPN)
IsolateIsolate web-facing applications
Ciscopasser en revue le bulletin de Cisco et évaluer l’exposition à l’aide de l’outil Cisco Software Checker;

…and 18 more

Timeline

  • Aug 11, 2026 CISA KEV Added
  • Aug 11, 2026 CVE Published
  • Aug 12, 2026 Coalition ESS Score
  • Aug 15, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›