PT-2026-23041 · Cisco · Cisco Secure Firewall Asa+2

Jason Crowder

·

Publicado

2026-03-04

·

Atualizado

2026-05-04

·

CVE-2026-20024

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Software Cisco Secure Firewall ASA e Software Cisco Secure FTD (versões afetadas não especificadas)
Descrição Existe uma falha no protocolo OSPF que pode permitir que um atacante com a chave secreta do OSPF, que esteja adjacente a um dispositivo afetado, cause o reinício inesperado do dispositivo, levando a uma condição de negação de serviço (DoS). Este problema é causado por corrupção de heap ao analisar pacotes dentro do serviço OSPF. Um atacante poderia explorar isso enviando pacotes manipulados ao serviço OSPF, potencialmente corrompendo o heap e acionando o reinício.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20024

Produtos afetados

Cisco Asa
Cisco Secure Ftd
Cisco Secure Firewall Asa