Ugrás a tartalomra

CVE-2026-20329 CVE-2026-20330 CVE-2026-20332 CVE-2026-20331 CVE-2026-20333 CVE-2026-20336 CVE-2026-20334 CVE-2026-20335

Cisco Secure Firewall ASA, FTD és FMC biztonsági megerősítő kiadása kritikus és magas súlyosságú sérülékenységeket javít (CVE-2026-20329–CVE-2026-20336)

Kritikus 9.9 Gyártó: Cisco Közzétéve

A Cisco biztonsági megerősítő frissítést adott ki az ASA-, FTD- és FMC-szoftverekhez, amely nyolc kritikus és magas súlyosságú sérülékenységet javít. Nincs kerülő megoldás; a Cisco szerint nincs ismert aktív kihasználás. Telepítse a gyártói kiadást.

Mi történt

A Cisco belső biztonsági felülvizsgálata során a Secure Firewall ASA, a Firewall Threat Defense (FTD) és a Firewall Management Center (FMC) szoftverében több, belsőleg felfedezett sérülékenységet azonosítottak. A hibák a következő gyengeségkategóriákba sorolhatók: a kivételes állapotok nem megfelelő kezelése, nem megfelelő semlegesítés, nem megfelelő hozzáférés-szabályozás, a védelmi mechanizmusok elégtelensége, hibás összehasonlítás, hibás számítás, az erőforrások élettartamának nem megfelelő kezelése és a kódolási előírások be nem tartása.

A legsúlyosabb tételek CVSS-alappontszáma 9,9 és 9,6. A CVSS-vektorok szerint ezek a hibák hálózaton keresztül vagy szomszédos hálózatból kihasználhatók; némelyikhez csak alacsony jogosultságú hozzáférésre van szükség, míg egy szomszédos hálózatból kihasználható hiba egyáltalán nem igényel hitelesítést. A sikeres kihasználás magas hatást gyakorolhat a bizalmasságra, a sértetlenségre és a rendelkezésre állásra, több esetben pedig a hatókör is megváltozik, ami azt jelenti, hogy a kompromittálódás az eszközön túlra is kiterjedhet.

A Cisco PSIRT közlése szerint nem ismer olyan nyilvános bejelentést vagy rosszindulatú felhasználást, amely ezekhez a sérülékenységekhez kapcsolódna. A hibákat belsőleg találták, és nem hozták nyilvánosságra.

Kit érint

Az érintett szoftverek közé tartozik a Cisco Secure Firewall Adaptive Security Appliance (ASA) a következő verziókkal: 9.16.1, 9.16.1.28, 9.16.2, 9.16.2.3, 9.16.2.7, 9.16.2.11, 9.16.2.13 és 9.16.2.14; a Secure Firewall Management Center (FMC) a következő verziókkal: 7.0.0, 7.0.0.1, 7.0.1, 7.0.1.1, 7.0.2, 7.2.0, 7.0.2.1 és 7.0.3; valamint a Secure Firewall Threat Defense (FTD) a következő verziókkal: 7.0.0.1, 7.0.1, 7.0.1.1, 7.0.2, 7.0.2.1, 7.0.3, 7.0.4 és 7.0.5. Ezek a termékek hálózati tűzfalként és tűzfal-felügyeleti rendszerként működnek.

Mit kell most tenni

  1. Tekintse át a Cisco biztonsági közleményét a megerősítő kiadásról, és határozza meg az Ön ASA-, FTD- és FMC-verzióihoz alkalmazható kiadást.
  2. Tervezze meg és telepítse a gyártói megerősítő kiadást a változáskezelési folyamatának megfelelően.
  3. Mivel a Cisco szerint nincs kerülő megoldás, amíg a javítás be nem fejeződik, korlátozza az érintett eszközök menedzsmentinterfészeihez való hozzáférést megbízható adminisztrációs hálózatokra.
  4. A frissítés után ellenőrizze a telepített verziókat, és figyelje a váratlan változásokat.

A javításon túl

Egyetlen olyan gyártói biztonsági megerősítő kiadás, amely az ASA, az FTD és az FMC rendszereket is lefedi, harmadik félhez kapcsolódó kockázati esemény: a szervezet által használt kód azért változott, mert a Cisco belső vizsgálata során problémákat talált. A pontos eszköznyilvántartás vezetése és a gyártói biztonsági közlemények osztályozása ugyanannak a fegyelemnek a része, mint a javítások telepítése. A Spirity Ellátási lánc védelem és harmadik féltől származó kockázat szolgáltatása segít nyomon követni a gyártói szoftverek kockázatát, a NIS2 / DORA keretrendszerekkel kapcsolatos munkánk pedig ezt a tevékenységet azokhoz a szabályozási kötelezettségekhez köti, amelyeket ma már sok szervezetnek teljesítenie kell.

Érintett és javított verziók

TermékÉrintettJavítva
CVE-2026-20329
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Még nincs javított verzió megadva
CVE-2026-20329
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Még nincs javított verzió megadva
CVE-2026-20329
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Még nincs javított verzió megadva
CVE-2026-20330
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Még nincs javított verzió megadva
CVE-2026-20330
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Még nincs javított verzió megadva
CVE-2026-20330
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Még nincs javított verzió megadva
CVE-2026-20332
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Még nincs javított verzió megadva
CVE-2026-20332
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Még nincs javított verzió megadva
CVE-2026-20332
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Még nincs javított verzió megadva
CVE-2026-20331
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Még nincs javított verzió megadva
CVE-2026-20331
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Még nincs javított verzió megadva
CVE-2026-20331
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Még nincs javított verzió megadva
CVE-2026-20333
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Még nincs javított verzió megadva
CVE-2026-20333
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Még nincs javított verzió megadva
CVE-2026-20333
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Még nincs javított verzió megadva
CVE-2026-20336
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Még nincs javított verzió megadva
CVE-2026-20336
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Még nincs javított verzió megadva
CVE-2026-20336
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Még nincs javított verzió megadva
CVE-2026-20334
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Még nincs javított verzió megadva
CVE-2026-20334
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Még nincs javított verzió megadva
CVE-2026-20334
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Még nincs javított verzió megadva
CVE-2026-20335
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
9.16.1
9.16.1.28
9.16.2
9.16.2.3
9.16.2.7
9.16.2.11
9.16.2.13
9.16.2.14
Még nincs javított verzió megadva
CVE-2026-20335
Cisco Secure Firewall Management Center (FMC)
7.0.0
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.2.0
7.0.2.1
7.0.3
Még nincs javított verzió megadva
CVE-2026-20335
Cisco Secure Firewall Threat Defense (FTD) Software
7.0.0.1
7.0.1
7.0.1.1
7.0.2
7.0.2.1
7.0.3
7.0.4
7.0.5
Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.