Для эксплуатации не требуется ни взаимодействия с пользователем, ни аутентификации. Команда PSIRT (Product Security Incident Response Team) Cisco узнала об активной эксплуатации в августе 2026 года .
Cisco выпустила горячие исправления, охватывающие все затронутые ветки ПО. Обходные пути конфигурации отсутствуют — единственный способ защиты — установка патча .
Все устройства, работающие под управлением этих версий и использующие сервисы Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN с клиентскими сервисами или Zero Trust Network Access, считаются затронутыми .
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило CVE-2026-20349 в свой каталог известных эксплуатируемых уязвимостей (KEV) . Согласно этой директиве, все агентства гражданской исполнительной ветви власти США (FCEB) обязаны устранить уязвимость до 14 августа 2026 года
.
Данное раскрытие происходит в особенно напряженный период для межсетевых экранов Cisco и всей поверхности атаки.
В сентябре 2025 года CISA издала Чрезвычайную директиву 25-03 после того, как кампания продвинутой угрозы использовала zero-day уязвимости (CVE-2025-20333, CVE-2025-20362) в устройствах Cisco ASA и Firepower. Эта кампания уже скомпрометировала как минимум 10 организаций и оставила почти 50 000 устройств потенциально уязвимыми . Директива обязала федеральные агентства выявить и устранить скомпрометированные устройства Cisco в течение 24 часов
.
Группа угроз TeamPCP скомпрометировала шлюз AI API с открытым исходным кодом LiteLLM, потенциально раскрыв свыше 2 500 организаций (включая Cisco) и примерно 434 000 конвейеров CI/CD. CloudSEK назвал это крупнейшим взломом цепочки поставок в сфере AI в 2026 году . Злоумышленники похитили около 195 терабайт данных учетных данных в течение 40-минутного окна
. Список жертв с высокой степенью достоверности, по данным CloudSEK, включает NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow и многие другие
.
Продукты Cisco ASA и FTD неоднократно становились целью для искушенных злоумышленников. Эта новая активно эксплуатируемая DoS-уязвимость добавляет давления на защитников, которые все еще разбираются с последствиями кампании 2025 года и взлома цепочки поставок LiteLLM. Уязвимость находится на границе сети, выходящей в интернет, не требует аутентификации и может быть активирована одним запросом — это ситуация, требующая немедленного применения патча для любой организации, использующей затронутое ПО Cisco .