CVE-2026-20329 CVE-2026-20330 CVE-2026-20332 CVE-2026-20331 CVE-2026-20333 CVE-2026-20336 CVE-2026-20334 CVE-2026-20335
Cisco Secure Firewall ASA, FTD és FMC biztonsági megerősítő kiadása kritikus és magas súlyosságú sérülékenységeket javít (CVE-2026-20329–CVE-2026-20336)
A Cisco biztonsági megerősítő frissítést adott ki az ASA-, FTD- és FMC-szoftverekhez, amely nyolc kritikus és magas súlyosságú sérülékenységet javít. Nincs kerülő megoldás; a Cisco szerint nincs ismert aktív kihasználás. Telepítse a gyártói kiadást.
Mi történt
A Cisco belső biztonsági felülvizsgálata során a Secure Firewall ASA, a Firewall Threat Defense (FTD) és a Firewall Management Center (FMC) szoftverében több, belsőleg felfedezett sérülékenységet azonosítottak. A hibák a következő gyengeségkategóriákba sorolhatók: a kivételes állapotok nem megfelelő kezelése, nem megfelelő semlegesítés, nem megfelelő hozzáférés-szabályozás, a védelmi mechanizmusok elégtelensége, hibás összehasonlítás, hibás számítás, az erőforrások élettartamának nem megfelelő kezelése és a kódolási előírások be nem tartása.
A legsúlyosabb tételek CVSS-alappontszáma 9,9 és 9,6. A CVSS-vektorok szerint ezek a hibák hálózaton keresztül vagy szomszédos hálózatból kihasználhatók; némelyikhez csak alacsony jogosultságú hozzáférésre van szükség, míg egy szomszédos hálózatból kihasználható hiba egyáltalán nem igényel hitelesítést. A sikeres kihasználás magas hatást gyakorolhat a bizalmasságra, a sértetlenségre és a rendelkezésre állásra, több esetben pedig a hatókör is megváltozik, ami azt jelenti, hogy a kompromittálódás az eszközön túlra is kiterjedhet.
A Cisco PSIRT közlése szerint nem ismer olyan nyilvános bejelentést vagy rosszindulatú felhasználást, amely ezekhez a sérülékenységekhez kapcsolódna. A hibákat belsőleg találták, és nem hozták nyilvánosságra.
Kit érint
Az érintett szoftverek közé tartozik a Cisco Secure Firewall Adaptive Security Appliance (ASA) a következő verziókkal: 9.16.1, 9.16.1.28, 9.16.2, 9.16.2.3, 9.16.2.7, 9.16.2.11, 9.16.2.13 és 9.16.2.14; a Secure Firewall Management Center (FMC) a következő verziókkal: 7.0.0, 7.0.0.1, 7.0.1, 7.0.1.1, 7.0.2, 7.2.0, 7.0.2.1 és 7.0.3; valamint a Secure Firewall Threat Defense (FTD) a következő verziókkal: 7.0.0.1, 7.0.1, 7.0.1.1, 7.0.2, 7.0.2.1, 7.0.3, 7.0.4 és 7.0.5. Ezek a termékek hálózati tűzfalként és tűzfal-felügyeleti rendszerként működnek.
Mit kell most tenni
- Tekintse át a Cisco biztonsági közleményét a megerősítő kiadásról, és határozza meg az Ön ASA-, FTD- és FMC-verzióihoz alkalmazható kiadást.
- Tervezze meg és telepítse a gyártói megerősítő kiadást a változáskezelési folyamatának megfelelően.
- Mivel a Cisco szerint nincs kerülő megoldás, amíg a javítás be nem fejeződik, korlátozza az érintett eszközök menedzsmentinterfészeihez való hozzáférést megbízható adminisztrációs hálózatokra.
- A frissítés után ellenőrizze a telepített verziókat, és figyelje a váratlan változásokat.
A javításon túl
Egyetlen olyan gyártói biztonsági megerősítő kiadás, amely az ASA, az FTD és az FMC rendszereket is lefedi, harmadik félhez kapcsolódó kockázati esemény: a szervezet által használt kód azért változott, mert a Cisco belső vizsgálata során problémákat talált. A pontos eszköznyilvántartás vezetése és a gyártói biztonsági közlemények osztályozása ugyanannak a fegyelemnek a része, mint a javítások telepítése. A Spirity Ellátási lánc védelem és harmadik féltől származó kockázat szolgáltatása segít nyomon követni a gyártói szoftverek kockázatát, a NIS2 / DORA keretrendszerekkel kapcsolatos munkánk pedig ezt a tevékenységet azokhoz a szabályozási kötelezettségekhez köti, amelyeket ma már sok szervezetnek teljesítenie kell.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| CVE-2026-20329 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Még nincs javított verzió megadva |
| CVE-2026-20329 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Még nincs javított verzió megadva |
| CVE-2026-20329 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Még nincs javított verzió megadva |
| CVE-2026-20330 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Még nincs javított verzió megadva |
| CVE-2026-20330 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Még nincs javított verzió megadva |
| CVE-2026-20330 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Még nincs javított verzió megadva |
| CVE-2026-20332 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Még nincs javított verzió megadva |
| CVE-2026-20332 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Még nincs javított verzió megadva |
| CVE-2026-20332 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Még nincs javított verzió megadva |
| CVE-2026-20331 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Még nincs javított verzió megadva |
| CVE-2026-20331 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Még nincs javított verzió megadva |
| CVE-2026-20331 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Még nincs javított verzió megadva |
| CVE-2026-20333 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Még nincs javított verzió megadva |
| CVE-2026-20333 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Még nincs javított verzió megadva |
| CVE-2026-20333 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Még nincs javított verzió megadva |
| CVE-2026-20336 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Még nincs javított verzió megadva |
| CVE-2026-20336 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Még nincs javított verzió megadva |
| CVE-2026-20336 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Még nincs javított verzió megadva |
| CVE-2026-20334 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Még nincs javított verzió megadva |
| CVE-2026-20334 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Még nincs javított verzió megadva |
| CVE-2026-20334 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Még nincs javított verzió megadva |
| CVE-2026-20335 Cisco Secure Firewall Adaptive Security Appliance (ASA) Software | 9.16.1 9.16.1.28 9.16.2 9.16.2.3 9.16.2.7 9.16.2.11 9.16.2.13 9.16.2.14 | Még nincs javított verzió megadva |
| CVE-2026-20335 Cisco Secure Firewall Management Center (FMC) | 7.0.0 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.2.0 7.0.2.1 7.0.3 | Még nincs javított verzió megadva |
| CVE-2026-20335 Cisco Secure Firewall Threat Defense (FTD) Software | 7.0.0.1 7.0.1 7.0.1.1 7.0.2 7.0.2.1 7.0.3 7.0.4 7.0.5 | Még nincs javított verzió megadva |
Hivatkozások
Gyártói közlemény
CVE
- CVE-2026-20329 — cve.org
- CVE-2026-20329 — NVD
- CVE-2026-20330 — cve.org
- CVE-2026-20330 — NVD
- CVE-2026-20332 — cve.org
- CVE-2026-20332 — NVD
- CVE-2026-20331 — cve.org
- CVE-2026-20331 — NVD
- CVE-2026-20333 — cve.org
- CVE-2026-20333 — NVD
- CVE-2026-20336 — cve.org
- CVE-2026-20336 — NVD
- CVE-2026-20334 — cve.org
- CVE-2026-20334 — NVD
- CVE-2026-20335 — cve.org
- CVE-2026-20335 — NVD