Veille réglementaire
Exploitation active d'une faille Cisco entraînant un déni de service
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR alerte sur une vulnérabilité de type déni de service à distance (DoS) affectant les appliances Cisco ASA et Secure FTD. Cette faille, référencée CVE-2026-20349, fait l'objet d'une exploitation active par des attaquants malveillants.
Systèmes concernés et niveaux de risque
Les versions vulnérables des appliances Cisco ASA incluent :
- Les versions 9.16.x non corrigées par le correctif 89.16.4.50 ;
- Les versions 9.18.x non corrigées par le correctif 89.18.4.50 ;
- Les versions 9.20.x antérieures à 9.20.4.235 ;
- Les versions 9.22.x antérieures à 9.22.3.191 ;
- Les versions 9.23.x antérieures à 9.23.1.211 ;
- Les versions 9.24.x antérieures à 9.24.1.221.
Les appliances Secure FTD sont également impactées si elles n'intègrent pas le dernier correctif de sécurité disponible.
Mesures correctives et recommandations
Cisco recommande d'appliquer sans délai les correctifs de sécurité publiés dans son bulletin officiel. Les organisations utilisant ces équipements doivent prioriser cette mise à jour pour neutraliser le risque d'exploitation.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.