Cisco varnar för att CVE 2026 20349, en nollagessårbarhet i Secure Firewall ASA och FTD, aktivt utnyttjas för att krascha enheter via Remote Access SSL VPN. Sårbarheten har CVSS 8.6, kräver ingen autentisering och kan utlösa en omstart med en enda manipulerad HTTP förfrågan – inga konfigurationslösningar finns, enda...
Research answer

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco har bekräftat att en allvarlig nollagessårbarhet i företagets Secure Firewall Adaptive Security Appliance (ASA) och Threat Defense (FTD) aktivt utnyttjas i attacker. Företaget uppmanar alla kunder att omedelbart installera säkerhetsuppdateringar – någon konfigurationslösning finns inte .
Sårbarheten, som spåras som CVE-2026-20349, har fått CVSS v3.1-betyget 8.6 (Hög) .
Ingen användarinteraktion eller autentisering krävs för att utnyttja sårbarheten. Ciscos Product Security Incident Response Team (PSIRT) fick kännedom om aktiv exploatering i augusti 2026 .
Cisco har släppt säkerhetsuppdateringar som täcker de berörda programvarugrenarna. Det finns inga konfigurationslösningar – patchning är den enda vägen framåt .
Alla enheter som kör dessa versioner med Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN med klienttjänster eller Zero Trust Network Access aktiverat anses vara inom räckhåll .
Den amerikanska myndigheten för cybersäkerhet och infrastruktursäkerhet (CISA) har lagt till CVE-2026-20349 i sin Known Exploited Vulnerabilities (KEV)-katalog . Enligt direktivet måste alla amerikanska federala myndigheter inom den civila verkställande grenen (FCEB) åtgärda sårbarheten senast den 14 augusti 2026
.
Detta besked kommer under en särskilt turbulent period för Ciscos brandväggsprodukter och det bredare angreppsytan.
I september 2025 utfärdade CISA Emergency Directive 25-03 efter att en avancerad hotaktörskampanj utnyttjat nollagessårbarheter (CVE-2025-20333, CVE-2025-20362) i Cisco ASA- och Firepower-enheter. Kampanjen hade redan komprometterat minst tio organisationer och lämnat nära 50 000 enheter potentiellt sårbara . Direktivet ålade federala myndigheter att inom 24 timmar identifiera och åtgärda komprometterade Cisco-enheter
.
Hotaktörsgruppen TeamPCP komprometterade den öppna AI-API-gatewayen LiteLLM, vilket potentiellt exponerade över 2 500 organisationer (inklusive Cisco) och cirka 434 000 CI/CD-pipelines – vad CloudSEK kallade den största AI-supply chain-attacken 2026 . Angriparna exfiltrerade cirka 195 terabyte med inloggningsuppgifter inom ett 40-minutersfönster
. CloudSEK:s högtillförlitliga offerlista omfattade bland andra NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens och ServiceNow
.
Ciscos ASA- och FTD-produkter har varit ett återkommande mål för sofistikerade angripare. Den senaste aktivt utnyttjade DoS-sårbarheten ökar trycket på försvarare som fortfarande hanterar efterspelet av både 2025-kampanjen och LiteLLM-exponeringen. Sårbarheten sitter på den internetvända säkerhetsgränsen, kräver ingen autentisering och kan utlösas med en enda förfrågan – vilket gör den till en högprioriterad, omedelbar patch-situation för alla organisationer som kör berörd Cisco-brandväggsprogramvara .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cisco varnar för att CVE 2026 20349, en nollagessårbarhet i Secure Firewall ASA och FTD, aktivt utnyttjas för att krascha enheter via Remote Access SSL VPN.
Cisco varnar för att CVE 2026 20349, en nollagessårbarhet i Secure Firewall ASA och FTD, aktivt utnyttjas för att krascha enheter via Remote Access SSL VPN. Sårbarheten har CVSS 8.6, kräver ingen autentisering och kan utlösa en omstart med en enda manipulerad HTTP förfrågan – inga konfigurationslösningar finns, endast patchning hjälper.
CISA har lagt till sårbarheten i sin KEV katalog och kräver att federala myndigheter i USA åtgärdar den senast 14 augusti 2026.