A CISA incluiu a CVE-2026-20349 no catálogo Known Exploited Vulnerabilities (KEV). A falha de inspeção de heap afeta o Cisco Secure Firewall Adaptive Security Appliance (ASA) e o Secure Firewall Threat Defense (FTD) e pode permitir que um atacante remoto não autenticado provoque o recarregamento do dispositivo, causando indisponibilidade. Administradores devem consultar o comunicado da Cisco, verificar a exposição dos equipamentos e aplicar as orientações e correções indicadas pelo fabricante. A data de inclusão no KEV foi 11 de agosto de 2026 e o prazo de ação informado pela CISA foi 14 de agosto de 2026.
Fonte e transparência
Fonte original: CISA KEV / Cisco
Data de publicação original: 11/08/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.