Zum Inhalt springen

CVE-2026-20329 CVE-2026-20330 CVE-2026-20332 CVE-2026-20331 CVE-2026-20333 CVE-2026-20336 CVE-2026-20334 CVE-2026-20335

Cisco Secure Firewall ASA, FTD und FMC: Härtungsrelease behebt kritische Schwachstellen und Schwachstellen mit hohem Schweregrad (CVE-2026-20329 bis CVE-2026-20336)

Kritisch 9.9 Hersteller: Cisco Veröffentlicht

Cisco hat ein Härtungsupdate für die Software ASA, FTD und FMC veröffentlicht; es behebt acht Schwachstellen mit kritischem oder hohem Schweregrad. Es gibt keine Problemumgehungen; Cisco meldet keine bekannte Ausnutzung. Spielen Sie das Release des Herstellers ein.

Was passiert ist

Bei einer internen Sicherheitsüberprüfung der Software Secure Firewall ASA, Firewall Threat Defense (FTD) und Firewall Management Center (FMC) hat Cisco mehrere intern entdeckte Schwachstellen festgestellt. Sie lassen sich mehreren Schwachstellenkategorien zuordnen: unsachgemäße Behandlung von Ausnahmebedingungen, unsachgemäße Neutralisierung, unsachgemäße Zugriffskontrolle, Versagen von Schutzmechanismen, fehlerhafter Vergleich, fehlerhafte Berechnung, unsachgemäße Verwaltung der Lebensdauer von Ressourcen sowie Coding-Standards.

Die schwerwiegendsten Einträge erreichen CVSS-Werte von 9,9 und 9,6. Den CVSS-Vektoren zufolge lassen sich diese Schwachstellen über das Netzwerk oder aus einem angrenzenden Netzwerk ausnutzen. Für einige ist lediglich ein Zugriff mit geringen Berechtigungen erforderlich, während für eine Schwachstelle aus einem angrenzenden Netzwerk keine Authentifizierung erforderlich ist. Eine erfolgreiche Ausnutzung kann zu hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit führen; mehrere Schwachstellen weisen einen veränderten Scope auf, sodass sich eine Kompromittierung über das betroffene Gerät hinaus ausweiten könnte.

Cisco PSIRT gibt an, keine öffentlichen Ankündigungen und keine böswillige Nutzung dieser Schwachstellen zu kennen. Sie wurden intern gefunden und nicht öffentlich bekannt gegeben.

Wer betroffen ist

Zur betroffenen Software gehören Cisco Secure Firewall Adaptive Security Appliance (ASA) mit den Versionen 9.16.1, 9.16.1.28, 9.16.2, 9.16.2.3, 9.16.2.7, 9.16.2.11, 9.16.2.13 und 9.16.2.14; Secure Firewall Management Center (FMC) mit den Versionen 7.0.0, 7.0.0.1, 7.0.1, 7.0.1.1, 7.0.2, 7.2.0, 7.0.2.1 und 7.0.3; sowie Secure Firewall Threat Defense (FTD) mit den Versionen 7.0.0.1, 7.0.1, 7.0.1.1, 7.0.2, 7.0.2.1, 7.0.3, 7.0.4 und 7.0.5. Diese Produkte werden als Netzwerk-Firewall- und Firewall-Management-Systeme eingesetzt.

Was jetzt zu tun ist

  1. Prüfen Sie den Cisco-Sicherheitshinweis zum Härtungsrelease und ermitteln Sie das für Ihre ASA-, FTD- und FMC-Versionen passende Release.
  2. Planen und spielen Sie das Härtungsrelease des Herstellers gemäß Ihrem Änderungsprozess ein.
  3. Da es laut Cisco keine Problemumgehungen gibt, beschränken Sie den Zugriff auf die Verwaltungsschnittstellen der betroffenen Geräte auf vertrauenswürdige administrative Netze, bis die Sicherheitsupdates vollständig eingespielt sind.
  4. Überprüfen Sie nach der Aktualisierung die installierten Versionen und überwachen Sie die Systeme auf unerwartete Änderungen.

Über den Patch hinaus

Ein einzelnes Härtungsrelease eines Herstellers, das ASA, FTD und FMC abdeckt, ist ein Ereignis im Bereich des Drittparteirisikos: Der Code, von dem Sie abhängen, hat sich geändert, weil Cisco intern Schwachstellen gefunden hat. Eine genaue Bestandsübersicht zu führen und Herstellerhinweise zu triagieren gehört zur selben Disziplin wie das Einspielen von Sicherheitsupdates. Der Service Lieferkettenschutz & Drittparteirisiko von Spirity hilft, Risiken durch Software von Drittanbietern zu verfolgen, und unsere Arbeit zu den NIS2/DORA-Frameworks verbindet diese Anstrengungen mit den regulatorischen Pflichten, die viele Organisationen inzwischen zu erfüllen haben.

Betroffene und behobene Versionen

ProduktBetroffenBehoben in
CVE-2026-20329
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Noch keine behobene Version angegeben
CVE-2026-20329
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Noch keine behobene Version angegeben
CVE-2026-20329
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Noch keine behobene Version angegeben
CVE-2026-20330
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Noch keine behobene Version angegeben
CVE-2026-20330
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Noch keine behobene Version angegeben
CVE-2026-20330
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Noch keine behobene Version angegeben
CVE-2026-20332
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Noch keine behobene Version angegeben
CVE-2026-20332
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Noch keine behobene Version angegeben
CVE-2026-20332
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Noch keine behobene Version angegeben
CVE-2026-20331
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Noch keine behobene Version angegeben
CVE-2026-20331
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Noch keine behobene Version angegeben
CVE-2026-20331
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Noch keine behobene Version angegeben
CVE-2026-20333
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Noch keine behobene Version angegeben
CVE-2026-20333
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Noch keine behobene Version angegeben
CVE-2026-20333
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Noch keine behobene Version angegeben
CVE-2026-20336
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Noch keine behobene Version angegeben
CVE-2026-20336
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Noch keine behobene Version angegeben
CVE-2026-20336
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Noch keine behobene Version angegeben
CVE-2026-20334
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Noch keine behobene Version angegeben
CVE-2026-20334
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Noch keine behobene Version angegeben
CVE-2026-20334
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Noch keine behobene Version angegeben
CVE-2026-20335
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Noch keine behobene Version angegeben
CVE-2026-20335
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Noch keine behobene Version angegeben
CVE-2026-20335
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Noch keine behobene Version angegeben

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.