CVE-2026-20329 CVE-2026-20330 CVE-2026-20332 CVE-2026-20331 CVE-2026-20333 CVE-2026-20336 CVE-2026-20334 CVE-2026-20335
Cisco Secure Firewall ASA, FTD und FMC: Härtungsrelease behebt kritische Schwachstellen und Schwachstellen mit hohem Schweregrad (CVE-2026-20329 bis CVE-2026-20336)
Cisco hat ein Härtungsupdate für die Software ASA, FTD und FMC veröffentlicht; es behebt acht Schwachstellen mit kritischem oder hohem Schweregrad. Es gibt keine Problemumgehungen; Cisco meldet keine bekannte Ausnutzung. Spielen Sie das Release des Herstellers ein.
Was passiert ist
Bei einer internen Sicherheitsüberprüfung der Software Secure Firewall ASA, Firewall Threat Defense (FTD) und Firewall Management Center (FMC) hat Cisco mehrere intern entdeckte Schwachstellen festgestellt. Sie lassen sich mehreren Schwachstellenkategorien zuordnen: unsachgemäße Behandlung von Ausnahmebedingungen, unsachgemäße Neutralisierung, unsachgemäße Zugriffskontrolle, Versagen von Schutzmechanismen, fehlerhafter Vergleich, fehlerhafte Berechnung, unsachgemäße Verwaltung der Lebensdauer von Ressourcen sowie Coding-Standards.
Die schwerwiegendsten Einträge erreichen CVSS-Werte von 9,9 und 9,6. Den CVSS-Vektoren zufolge lassen sich diese Schwachstellen über das Netzwerk oder aus einem angrenzenden Netzwerk ausnutzen. Für einige ist lediglich ein Zugriff mit geringen Berechtigungen erforderlich, während für eine Schwachstelle aus einem angrenzenden Netzwerk keine Authentifizierung erforderlich ist. Eine erfolgreiche Ausnutzung kann zu hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit führen; mehrere Schwachstellen weisen einen veränderten Scope auf, sodass sich eine Kompromittierung über das betroffene Gerät hinaus ausweiten könnte.
Cisco PSIRT gibt an, keine öffentlichen Ankündigungen und keine böswillige Nutzung dieser Schwachstellen zu kennen. Sie wurden intern gefunden und nicht öffentlich bekannt gegeben.
Wer betroffen ist
Zur betroffenen Software gehören Cisco Secure Firewall Adaptive Security Appliance (ASA) mit den Versionen 9.16.1, 9.16.1.28, 9.16.2, 9.16.2.3, 9.16.2.7, 9.16.2.11, 9.16.2.13 und 9.16.2.14; Secure Firewall Management Center (FMC) mit den Versionen 7.0.0, 7.0.0.1, 7.0.1, 7.0.1.1, 7.0.2, 7.2.0, 7.0.2.1 und 7.0.3; sowie Secure Firewall Threat Defense (FTD) mit den Versionen 7.0.0.1, 7.0.1, 7.0.1.1, 7.0.2, 7.0.2.1, 7.0.3, 7.0.4 und 7.0.5. Diese Produkte werden als Netzwerk-Firewall- und Firewall-Management-Systeme eingesetzt.
Was jetzt zu tun ist
- Prüfen Sie den Cisco-Sicherheitshinweis zum Härtungsrelease und ermitteln Sie das für Ihre ASA-, FTD- und FMC-Versionen passende Release.
- Planen und spielen Sie das Härtungsrelease des Herstellers gemäß Ihrem Änderungsprozess ein.
- Da es laut Cisco keine Problemumgehungen gibt, beschränken Sie den Zugriff auf die Verwaltungsschnittstellen der betroffenen Geräte auf vertrauenswürdige administrative Netze, bis die Sicherheitsupdates vollständig eingespielt sind.
- Überprüfen Sie nach der Aktualisierung die installierten Versionen und überwachen Sie die Systeme auf unerwartete Änderungen.
Über den Patch hinaus
Ein einzelnes Härtungsrelease eines Herstellers, das ASA, FTD und FMC abdeckt, ist ein Ereignis im Bereich des Drittparteirisikos: Der Code, von dem Sie abhängen, hat sich geändert, weil Cisco intern Schwachstellen gefunden hat. Eine genaue Bestandsübersicht zu führen und Herstellerhinweise zu triagieren gehört zur selben Disziplin wie das Einspielen von Sicherheitsupdates. Der Service Lieferkettenschutz & Drittparteirisiko von Spirity hilft, Risiken durch Software von Drittanbietern zu verfolgen, und unsere Arbeit zu den NIS2/DORA-Frameworks verbindet diese Anstrengungen mit den regulatorischen Pflichten, die viele Organisationen inzwischen zu erfüllen haben.
Betroffene und behobene Versionen
| Produkt | Betroffen | Behoben in |
|---|---|---|
| CVE-2026-20329 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Noch keine behobene Version angegeben |
| CVE-2026-20329 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Noch keine behobene Version angegeben |
| CVE-2026-20329 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Noch keine behobene Version angegeben |
| CVE-2026-20330 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Noch keine behobene Version angegeben |
| CVE-2026-20330 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Noch keine behobene Version angegeben |
| CVE-2026-20330 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Noch keine behobene Version angegeben |
| CVE-2026-20332 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Noch keine behobene Version angegeben |
| CVE-2026-20332 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Noch keine behobene Version angegeben |
| CVE-2026-20332 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Noch keine behobene Version angegeben |
| CVE-2026-20331 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Noch keine behobene Version angegeben |
| CVE-2026-20331 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Noch keine behobene Version angegeben |
| CVE-2026-20331 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Noch keine behobene Version angegeben |
| CVE-2026-20333 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Noch keine behobene Version angegeben |
| CVE-2026-20333 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Noch keine behobene Version angegeben |
| CVE-2026-20333 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Noch keine behobene Version angegeben |
| CVE-2026-20336 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Noch keine behobene Version angegeben |
| CVE-2026-20336 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Noch keine behobene Version angegeben |
| CVE-2026-20336 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Noch keine behobene Version angegeben |
| CVE-2026-20334 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Noch keine behobene Version angegeben |
| CVE-2026-20334 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Noch keine behobene Version angegeben |
| CVE-2026-20334 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Noch keine behobene Version angegeben |
| CVE-2026-20335 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Noch keine behobene Version angegeben |
| CVE-2026-20335 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Noch keine behobene Version angegeben |
| CVE-2026-20335 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Noch keine behobene Version angegeben |
Quellen
Herstellerhinweis
CVE
- CVE-2026-20329 — cve.org
- CVE-2026-20329 — NVD
- CVE-2026-20330 — cve.org
- CVE-2026-20330 — NVD
- CVE-2026-20332 — cve.org
- CVE-2026-20332 — NVD
- CVE-2026-20331 — cve.org
- CVE-2026-20331 — NVD
- CVE-2026-20333 — cve.org
- CVE-2026-20333 — NVD
- CVE-2026-20336 — cve.org
- CVE-2026-20336 — NVD
- CVE-2026-20334 — cve.org
- CVE-2026-20334 — NVD
- CVE-2026-20335 — cve.org
- CVE-2026-20335 — NVD