← Voltar ao blog

Falha no Cisco ASA e FTD está sendo explorada para causar DoS remoto

Uma vulnerabilidade crítica no software de firewall da Cisco está sendo explorada na prática. Atacantes não autenticados podem provocar condições de negação de serviço remotamente.

TL;DR

  • CVE-2026-20349 afeta os softwares Cisco ASA e FTD com pontuação CVSS de 8,6
  • A falha permite ataques de DoS remoto sem autenticação
  • Tratamento inadequado de erros no processamento de requisições HTTP é a causa raiz
  • Organizações devem aplicar patches ou implementar mitigadores imediatamente
  • Exploração ativa foi confirmada pela Cisco e pesquisadores de segurança

A Cisco divulgou um aviso de segurança urgente sobre a CVE-2026-20349, uma falha de alta gravidade que afeta os softwares Adaptive Security Appliance (ASA) e Firepower Threat Defense (FTD). Com uma pontuação CVSS de 8,6, essa vulnerabilidade permite que atacantes remotos não autenticados provoquem condições de negação de serviço.

A falha se origina de um tratamento inadequado de erros ao processar requisições HTTP específicas. Os atacantes podem explorar essa fraqueza sem necessidade de autenticação prévia, tornando-a particularmente perigosa para infraestruturas de rede expostas. A Cisco confirmou que a exploração ativa desse bug já está ocorrendo em ambientes reais.

Organizações que utilizam versões afetadas dos softwares Cisco ASA ou FTD devem priorizar a aplicação de correções ou implementar mitigadores imediatos para proteger seus perímetros de rede contra possíveis interrupções de serviço.

Detalhes Técnicos

  • CVE-2026-20349 é classificada como uma falha de alta gravidade com pontuação CVSS de 8,6
  • A vulnerabilidade existe devido à verificação inadequada de erros durante o processamento de requisições HTTP
  • Atacantes podem explorar a falha remotamente sem credenciais de autenticação
  • A exploração bem-sucedida resulta em condições de negação de serviço nos dispositivos afetados
  • Nenhuma interação do usuário ou acesso privilegiado é necessário para a exploração

Impacto e Recomendações

  • Exploração ativa foi confirmada pela Cisco em ambientes reais
  • Produtos afetados incluem os softwares Cisco ASA e Firepower Threat Defense (FTD)
  • Ataques bem-sucedidos podem causar reinicializações de dispositivos ou indisponibilidade de serviços
  • Organizações devem revisar imediatamente sua exposição às versões afetadas dos softwares
  • Aplicar os patches disponibilizados pela Cisco ou implementar soluções alternativas recomendadas até que os patches possam ser instalados

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha no Cisco ASA e FTD está sendo explorada para causar DoS remoto — Agent Breach Blog | Agent Breach