KEV
Cisco Secure Firewall ASAおよびFTDにおいて、ヒープインスペクションに関する脆弱性が確認された。認証を受けていないリモートの攻撃者が細工されたリクエストを送信することで、デバイスの予期せぬ再起動を引き起こし、サービス拒否(DoS)状態に陥らせる可能性がある。CISAは本脆弱性を悪用が確認された脆弱性カタログ(KEV)に追加しており、2026年08月14日までの対応を推奨している。
なぜご自身の組織で確認すべきかCISA KEV登録。ネットワーク機器「Cisco Secure Firewall ASA/FTD」における未認証DoS脆弱性(CVE-2026-20349)で悪用が確認されているため。
攻撃手法(確認済み)
攻撃が成功した場合、影響を受けるデバイスが予期せぬ再起動を引き起こし、ネットワーク接続やVPNサービスが停止するサービス拒否(DoS)状態が発生する。
自組織チェックポイント
ベンダーの指示に従い、CISAのBOD 26-04ガイダンス(リスクに基づくセキュリティ更新の優先順位付け)およびフォレンジックトリアージ要件に準拠した上で、適切な緩和策または修正を適用すること。