Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20349

PUBLISHED 12.08.2026

CNA: cisco

Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability

Обновлено: 11.08.2026
A vulnerability in the Remote Access SSL VPN service for Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition.  This vulnerability is due to insufficient error checking when processing HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to the Remote Access SSL VPN service on an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.

CWE

Идентификатор Описание
CWE-244 Using realloc() to resize buffers that store sensitive information can leave the sensitive information exposed to attack, because it is not removed from memory.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11520 Уязвимость сервера удаленного доступа Remote Access SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260827-83 27.08.2026 Отказ в обслуживании в Adaptive Security Appliance

EPSS

Вероятность Severity Процентиль ? Дата расчёта
2.21% LOW 81.37 30.08.2026

Доп. Информация

Product Status

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Product: Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 9.16.1 affected
Наблюдалось в версии 9.16.1.28 affected
Наблюдалось в версии 9.16.2 affected
Наблюдалось в версии 9.16.2.3 affected
Наблюдалось в версии 9.16.2.7 affected
Наблюдалось в версии 9.16.2.11 affected
Наблюдалось в версии 9.16.2.13 affected
Наблюдалось в версии 9.16.2.14 affected
Наблюдалось в версии 9.16.3.3 affected
Наблюдалось в версии 9.16.3 affected
Наблюдалось в версии 9.16.3.14 affected
Наблюдалось в версии 9.18.1 affected
Наблюдалось в версии 9.16.3.15 affected
Наблюдалось в версии 9.18.1.3 affected
Наблюдалось в версии 9.18.2 affected
Наблюдалось в версии 9.16.3.19 affected
Наблюдалось в версии 9.16.3.23 affected
Наблюдалось в версии 9.18.2.5 affected
Наблюдалось в версии 9.16.4 affected
Наблюдалось в версии 9.18.2.7 affected
Наблюдалось в версии 9.19.1 affected
Наблюдалось в версии 9.16.4.9 affected
Наблюдалось в версии 9.18.2.8 affected
Наблюдалось в версии 9.16.4.14 affected
Наблюдалось в версии 9.18.3 affected
Наблюдалось в версии 9.19.1.5 affected
Наблюдалось в версии 9.19.1.9 affected
Наблюдалось в версии 9.18.3.39 affected
Наблюдалось в версии 9.16.4.19 affected
Наблюдалось в версии 9.19.1.12 affected
Наблюдалось в версии 9.18.3.46 affected
Наблюдалось в версии 9.16.4.27 affected
Наблюдалось в версии 9.19.1.18 affected
Наблюдалось в версии 9.18.3.53 affected
Наблюдалось в версии 9.18.3.55 affected
Наблюдалось в версии 9.16.4.38 affected
Наблюдалось в версии 9.16.4.39 affected
Наблюдалось в версии 9.18.3.56 affected
Наблюдалось в версии 9.20.1 affected
Наблюдалось в версии 9.16.4.42 affected
Наблюдалось в версии 9.19.1.22 affected
Наблюдалось в версии 9.18.4 affected
Наблюдалось в версии 9.20.1.5 affected
Наблюдалось в версии 9.18.4.5 affected
Наблюдалось в версии 9.19.1.24 affected
Наблюдалось в версии 9.16.4.48 affected
Наблюдалось в версии 9.18.4.8 affected
Наблюдалось в версии 9.20.2 affected
Наблюдалось в версии 9.19.1.27 affected
Наблюдалось в версии 9.16.4.55 affected
Наблюдалось в версии 9.18.4.22 affected
Наблюдалось в версии 9.20.2.10 affected
Наблюдалось в версии 9.16.4.57 affected
Наблюдалось в версии 9.19.1.28 affected
Наблюдалось в версии 9.18.4.24 affected
Наблюдалось в версии 9.20.2.21 affected
Наблюдалось в версии 9.16.4.61 affected
Наблюдалось в версии 9.19.1.31 affected
Наблюдалось в версии 9.18.4.29 affected
Наблюдалось в версии 9.20.2.22 affected
Наблюдалось в версии 9.16.4.62 affected
Наблюдалось в версии 9.18.4.34 affected
Наблюдалось в версии 9.20.3 affected
Наблюдалось в версии 9.16.4.67 affected
Наблюдалось в версии 9.16.4.70 affected
Наблюдалось в версии 9.18.4.40 affected
Наблюдалось в версии 9.23.1 affected
Наблюдалось в версии 9.22.1.1 affected
Наблюдалось в версии 9.16.4.71 affected
Наблюдалось в версии 9.20.3.4 affected
Наблюдалось в версии 9.18.4.47 affected
Наблюдалось в версии 9.20.3.7 affected
Наблюдалось в версии 9.19.1.37 affected
Наблюдалось в версии 9.16.4.76 affected
Наблюдалось в версии 9.20.3.9 affected
Наблюдалось в версии 9.19.1.38 affected
Наблюдалось в версии 9.18.4.50 affected
Наблюдалось в версии 9.22.1.3 affected
Наблюдалось в версии 9.20.3.10 affected
Наблюдалось в версии 9.22.1.2 affected
Наблюдалось в версии 9.18.4.52 affected
Наблюдалось в версии 9.20.3.13 affected
Наблюдалось в версии 9.22.1.6 affected
Наблюдалось в версии 9.18.4.53 affected
Наблюдалось в версии 9.16.4.82 affected
Наблюдалось в версии 9.22.2 affected
Наблюдалось в версии 9.20.3.16 affected
Наблюдалось в версии 9.19.1.42 affected
Наблюдалось в версии 9.18.4.57 affected
Наблюдалось в версии 9.16.4.84 affected
Наблюдалось в версии 9.23.1.3 affected
Наблюдалось в версии 9.20.3.20 affected
Наблюдалось в версии 9.22.2.4 affected
Наблюдалось в версии 9.23.1.7 affected
Наблюдалось в версии 9.20.4 affected
Наблюдалось в версии 9.22.2.9 affected
Наблюдалось в версии 9.23.1.13 affected
Наблюдалось в версии 9.20.4.7 affected
Наблюдалось в версии 9.22.2.13 affected
Наблюдалось в версии 9.18.4.66 affected
Наблюдалось в версии 9.20.4.10 affected
Наблюдалось в версии 9.23.1.19 affected
Наблюдалось в версии 9.16.4.85 affected
Наблюдалось в версии 9.22.2.14 affected
Наблюдалось в версии 9.18.4.67 affected
Наблюдалось в версии 9.24.1 affected
Наблюдалось в версии 9.18.4.68 affected
Наблюдалось в версии 9.23.1.22 affected
Наблюдалось в версии 9.20.4.14 affected
Наблюдалось в версии 9.22.2.20 affected
Наблюдалось в версии 9.18.4.71 affected
Наблюдалось в версии 9.20.4.19 affected
Наблюдалось в версии 9.23.1.26 affected
Наблюдалось в версии 9.16.4.89 affected
Наблюдалось в версии 9.22.2.32 affected
Наблюдалось в версии 9.18.4.76 affected
Наблюдалось в версии 9.22.3 affected
Наблюдалось в версии 9.24.1.5 affected
Наблюдалось в версии 9.20.4.22 affected
Наблюдалось в версии 9.24.1.9 affected
Наблюдалось в версии 9.20.4.28 affected
Наблюдалось в версии 9.22.3.5 affected
Наблюдалось в версии 9.16.4.92 affected
Наблюдалось в версии 9.18.4.135 affected
Наблюдалось в версии 9.23.1.195 affected
Наблюдалось в версии 9.20.4.30 affected
Наблюдалось в версии 9.24.1.155 affected
Наблюдалось в версии 9.23.1.32 affected
Наблюдалось в версии 9.24.1.11 affected
Наблюдалось в версии 9.20.4.34 affected
Наблюдалось в версии 9.18.4.82 affected
Наблюдалось в версии 9.18.4.90 affected
Наблюдалось в версии 9.20.4.46 affected
Cisco Secure Firewall Threat Defense (FTD) Software
Product: Cisco Secure Firewall Threat Defense (FTD) Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 7.0.0 affected
Наблюдалось в версии 7.0.0.1 affected
Наблюдалось в версии 7.0.1 affected
Наблюдалось в версии 7.0.1.1 affected
Наблюдалось в версии 7.0.2 affected
Наблюдалось в версии 7.2.0 affected
Наблюдалось в версии 7.0.2.1 affected
Наблюдалось в версии 7.0.3 affected
Наблюдалось в версии 7.2.0.1 affected
Наблюдалось в версии 7.0.4 affected
Наблюдалось в версии 7.2.1 affected
Наблюдалось в версии 7.0.5 affected
Наблюдалось в версии 7.3.0 affected
Наблюдалось в версии 7.2.2 affected
Наблюдалось в версии 7.2.3 affected
Наблюдалось в версии 7.3.1 affected
Наблюдалось в версии 7.2.4 affected
Наблюдалось в версии 7.0.6 affected
Наблюдалось в версии 7.2.5 affected
Наблюдалось в версии 7.2.4.1 affected
Наблюдалось в версии 7.3.1.1 affected
Наблюдалось в версии 7.4.0 affected
Наблюдалось в версии 7.0.6.1 affected
Наблюдалось в версии 7.2.5.1 affected
Наблюдалось в версии 7.4.1 affected
Наблюдалось в версии 7.2.6 affected
Наблюдалось в версии 7.0.6.2 affected
Наблюдалось в версии 7.4.1.1 affected
Наблюдалось в версии 7.2.7 affected
Наблюдалось в версии 7.2.5.2 affected
Наблюдалось в версии 7.3.1.2 affected
Наблюдалось в версии 7.2.8 affected
Наблюдалось в версии 7.6.0 affected
Наблюдалось в версии 7.4.2 affected
Наблюдалось в версии 7.2.8.1 affected
Наблюдалось в версии 7.0.6.3 affected
Наблюдалось в версии 7.4.2.1 affected
Наблюдалось в версии 7.2.9 affected
Наблюдалось в версии 7.0.7 affected
Наблюдалось в версии 7.7.0 affected
Наблюдалось в версии 7.4.2.2 affected
Наблюдалось в версии 7.2.10 affected
Наблюдалось в версии 7.6.1 affected
Наблюдалось в версии 7.4.2.3 affected
Наблюдалось в версии 7.0.8 affected
Наблюдалось в версии 7.6.2 affected
Наблюдалось в версии 7.7.10 affected
Наблюдалось в версии 7.7.11 affected
Наблюдалось в версии 7.0.8.1 affected
Наблюдалось в версии 7.6.2.1 affected
Наблюдалось в версии 7.7.10.1 affected
Наблюдалось в версии 7.4.2.4 affected
Наблюдалось в версии 7.2.10.2 affected
Наблюдалось в версии 7.4.3 affected
Наблюдалось в версии 7.6.4 affected
Наблюдалось в версии 10.0.0 affected
Наблюдалось в версии 7.4.4 affected
Наблюдалось в версии 7.0.9 affected
Наблюдалось в версии 7.2.11 affected
Наблюдалось в версии 7.4.7 affected
Наблюдалось в версии 7.4.8 affected
Наблюдалось в версии 7.2.12 affected
Наблюдалось в версии 7.7.13 affected
Наблюдалось в версии 10.0.2 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active yes partial 2.0.3 11.08.2026

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.