Cisco ha emitido una advertencia sobre una vulnerabilidad crítica, identificada como CVE-2026-20349, que está siendo explotada activamente en sus dispositivos Secure Firewall Adaptive Security Appliance (ASA) Software y Secure Firewall Threat Defense (FTD) Software. Esta falla de alta gravedad (CVSS 8.6) puede ser utilizada por atacantes remotos no autenticados para provocar una condición de denegación de servicio (DoS), afectando la disponibilidad de la infraestructura de red.
La vulnerabilidad se debe a una verificación de errores insuficiente al procesar solicitudes HTTP. Un atacante puede explotar esta falla enviando una solicitud HTTP maliciosa al servicio Remote Access SSL VPN de un dispositivo afectado. Esto puede causar que el dispositivo se reinicie, resultando en una interrupción del servicio. Los sistemas son vulnerables si ejecutan una versión afectada de ASA o FTD y tienen configuraciones específicas habilitadas, como IKEv2 Remote Access VPN con servicios de cliente (crypto ikev2 enable [nombre_interfaz] client-services port [números_puerto]), SSL-VPN (webvpn enable [nombre_interfaz]) o Zero Trust Network Access (zero-trust enable).
Cisco ha lanzado parches para corregir esta vulnerabilidad y ha confirmado que no existen soluciones alternativas viables. Las versiones afectadas de ASA incluyen la serie 9.16 (corregida en 9.16.4.50), 9.18 (corregida en 9.18.4.50), hasta la 9.24. Para FTD, las versiones vulnerables son la 7.0 (corregida con hotfix GC-7.0.9.1-1), 7.2 (corregida con hotfix HM-7.2.11.1-2), hasta la 10.0. La Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA) de EE. UU. ha añadido esta falla a su catálogo de vulnerabilidades explotadas conocidas (KEV), instando a las agencias federales a aplicar las correcciones antes del 14 de agosto de 2026.
Qué significa para tu empresa: La explotación activa de esta vulnerabilidad subraya la importancia crítica de mantener la infraestructura de seguridad actualizada y de implementar estrategias de protección en capas. Para organizaciones que dependen de soluciones Cisco ASA o FTD, la aplicación inmediata de los parches es fundamental para prevenir interrupciones del servicio. Una adecuada seguridad gestionada por capas, que incluya un firewall perimetral NGFW y un monitoreo constante, es esencial para detectar y mitigar este tipo de amenazas, incluso antes de que los parches estén disponibles o mientras se implementan.
Fuente original: The Hacker News — ver artículo →