Ir al contenido principal
← Volver a Newlatests
Portada: Cisco corrige CVE-2026-20349 tras ataques que reinician firewalls ASA y FTD
InternacionalVulnerabilidades

Cisco corrige CVE-2026-20349 tras ataques que reinician firewalls ASA y FTD

12 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Cisco corrige CVE-2026-20349 tras ataques que reinician firewalls ASA y FTD

Cisco confirmó explotación activa de una falla sin autenticación en el servicio SSL VPN de Secure Firewall ASA y FTD. No hay mitigación alternativa: se requiere instalar los hotfixes.

Zero-day de denegación de servicio

Cisco publicó el 11 de agosto el aviso para CVE-2026-20349, con CVSS 8,6. Una solicitud HTTP manipulada contra Remote Access SSL VPN puede forzar el reinicio del dispositivo y provocar una denegación de servicio. Cisco PSIRT confirmó explotación activa en agosto.

  • El ataque es remoto, no requiere autenticación ni interacción del usuario.
  • La causa es una validación insuficiente al procesar solicitudes HTTP.

Productos y configuraciones expuestas

La vulnerabilidad afecta versiones de Secure Firewall ASA y FTD cuando están habilitados IKEv2 Remote Access con client services, SSL VPN o Zero Trust Network Access. Secure Firewall Management Center no está afectado.

  • Cisco publicó hotfixes para ASA 9.16, 9.18, 9.20, 9.22, 9.23 y 9.24.
  • También existen hotfixes para FTD 7.0, 7.2, 7.4, 7.6, 7.7 y 10.0.

Respuesta recomendada

No existe un workaround que elimine el riesgo. Los operadores deben identificar equipos con servicios VPN expuestos, instalar la versión corregida indicada por el comprobador de software de Cisco y vigilar reinicios inesperados o picos de solicitudes HTTP hacia las interfaces de acceso remoto.

  • Priorizar equipos perimetrales accesibles desde Internet.
  • Conservar registros externos, porque un reinicio puede limitar la evidencia local.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2
    BleepingComputer ↗
    prensa especializada
  3. 3

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista