{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2026-20349", "assignerOrgId": "d1c1063e-7a18-46af-9102-31f8928bc633", "state": "PUBLISHED", "assignerShortName": "cisco", "dateReserved": "2025-10-08T11:59:15.413Z", "datePublished": "2026-08-11T17:06:03.091Z", "dateUpdated": "2026-08-12T04:00:28.075Z" }, "containers": { "cna": { "title": "Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability", "metrics": [ { "format": "cvssV3_1", "cvssV3_1": { "version": "3.1", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H", "baseScore": 8.6, "baseSeverity": "HIGH", "attackVector": "NETWORK", "attackComplexity": "LOW", "privilegesRequired": "NONE", "userInteraction": "NONE", "scope": "CHANGED", "confidentialityImpact": "NONE", "integrityImpact": "NONE", "availabilityImpact": "HIGH" } } ], "descriptions": [ { "lang": "en", "value": "A vulnerability in the Remote Access SSL VPN service for Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition. \r\n\r\nThis vulnerability is due to insufficient error checking when processing HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to the Remote Access SSL VPN service on an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition." } ], "references": [ { "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF", "name": "cisco-sa-asaftd-vpn-dos-dzv4mQFF" } ], "exploits": [ { "lang": "en", "value": "In August 2026, the Cisco Product Security Incident Response Team (PSIRT) became aware of active exploitation of this vulnerability. Cisco strongly recommends that customers upgrade to a fixed software release to remediate this vulnerability." } ], "source": { "advisory": "cisco-sa-asaftd-vpn-dos-dzv4mQFF", "discovery": "EXTERNAL", "defects": [ "CSCwv96220" ] }, "problemTypes": [ { "descriptions": [ { "lang": "en", "description": "Improper Clearing of Heap Memory Before Release ('Heap Inspection')", "type": "cwe", "cweId": "CWE-244" } ] } ], "affected": [ { "vendor": "Cisco", "product": "Cisco Secure Firewall Adaptive Security Appliance (ASA) Software", "versions": [ { "version": "9.16.1", "status": "affected" }, { "version": "9.16.1.28", "status": "affected" }, { "version": "9.16.2", "status": "affected" }, { "version": "9.16.2.3", "status": "affected" }, { "version": "9.16.2.7", "status": "affected" }, { "version": "9.16.2.11", "status": "affected" }, { "version": "9.16.2.13", "status": "affected" }, { "version": "9.16.2.14", "status": "affected" }, { "version": "9.16.3.3", "status": "affected" }, { "version": "9.16.3", "status": "affected" }, { "version": "9.16.3.14", "status": "affected" }, { "version": "9.18.1", "status": "affected" }, { "version": "9.16.3.15", "status": "affected" }, { "version": "9.18.1.3", "status": "affected" }, { "version": "9.18.2", "status": "affected" }, { "version": "9.16.3.19", "status": "affected" }, { "version": "9.16.3.23", "status": "affected" }, { "version": "9.18.2.5", "status": "affected" }, { "version": "9.16.4", "status": "affected" }, { "version": "9.18.2.7", "status": "affected" }, { "version": "9.19.1", "status": "affected" }, { "version": "9.16.4.9", "status": "affected" }, { "version": "9.18.2.8", "status": "affected" }, { "version": "9.16.4.14", "status": "affected" }, { "version": "9.18.3", "status": "affected" }, { "version": "9.19.1.5", "status": "affected" }, { "version": "9.19.1.9", "status": "affected" }, { "version": "9.18.3.39", "status": "affected" }, { "version": "9.16.4.19", "status": "affected" }, { "version": "9.19.1.12", "status": "affected" }, { "version": "9.18.3.46", "status": "affected" }, { "version": "9.16.4.27", "status": "affected" }, { "version": "9.19.1.18", "status": "affected" }, { "version": "9.18.3.53", "status": "affected" }, { "version": "9.18.3.55", "status": "affected" }, { "version": "9.16.4.38", "status": "affected" }, { "version": "9.16.4.39", "status": "affected" }, { "version": "9.18.3.56", "status": "affected" }, { "version": "9.20.1", "status": "affected" }, { "version": "9.16.4.42", "status": "affected" }, { "version": "9.19.1.22", "status": "affected" }, { "version": "9.18.4", "status": "affected" }, { "version": "9.20.1.5", "status": "affected" }, { "version": "9.18.4.5", "status": "affected" }, { "version": "9.19.1.24", "status": "affected" }, { "version": "9.16.4.48", "status": "affected" }, { "version": "9.18.4.8", "status": "affected" }, { "version": "9.20.2", "status": "affected" }, { "version": "9.19.1.27", "status": "affected" }, { "version": "9.16.4.55", "status": "affected" }, { "version": "9.18.4.22", "status": "affected" }, { "version": "9.20.2.10", "status": "affected" }, { "version": "9.16.4.57", "status": "affected" }, { "version": "9.19.1.28", "status": "affected" }, { "version": "9.18.4.24", "status": "affected" }, { "version": "9.20.2.21", "status": "affected" }, { "version": "9.16.4.61", "status": "affected" }, { "version": "9.19.1.31", "status": "affected" }, { "version": "9.18.4.29", "status": "affected" }, { "version": "9.20.2.22", "status": "affected" }, { "version": "9.16.4.62", "status": "affected" }, { "version": "9.18.4.34", "status": "affected" }, { "version": "9.20.3", "status": "affected" }, { "version": "9.16.4.67", "status": "affected" }, { "version": "9.16.4.70", "status": "affected" }, { "version": "9.18.4.40", "status": "affected" }, { "version": "9.23.1", "status": "affected" }, { "version": "9.22.1.1", "status": "affected" }, { "version": "9.16.4.71", "status": "affected" }, { "version": "9.20.3.4", "status": "affected" }, { "version": "9.18.4.47", "status": "affected" }, { "version": "9.20.3.7", "status": "affected" }, { "version": "9.19.1.37", "status": "affected" }, { "version": "9.16.4.76", "status": "affected" }, { "version": "9.20.3.9", "status": "affected" }, { "version": "9.19.1.38", "status": "affected" }, { "version": "9.18.4.50", "status": "affected" }, { "version": "9.22.1.3", "status": "affected" }, { "version": "9.20.3.10", "status": "affected" }, { "version": "9.22.1.2", "status": "affected" }, { "version": "9.18.4.52", "status": "affected" }, { "version": "9.20.3.13", "status": "affected" }, { "version": "9.22.1.6", "status": "affected" }, { "version": "9.18.4.53", "status": "affected" }, { "version": "9.16.4.82", "status": "affected" }, { "version": "9.22.2", "status": "affected" }, { "version": "9.20.3.16", "status": "affected" }, { "version": "9.19.1.42", "status": "affected" }, { "version": "9.18.4.57", "status": "affected" }, { "version": "9.16.4.84", "status": "affected" }, { "version": "9.23.1.3", "status": "affected" }, { "version": "9.20.3.20", "status": "affected" }, { "version": "9.22.2.4", "status": "affected" }, { "version": "9.23.1.7", "status": "affected" }, { "version": "9.20.4", "status": "affected" }, { "version": "9.22.2.9", "status": "affected" }, { "version": "9.23.1.13", "status": "affected" }, { "version": "9.20.4.7", "status": "affected" }, { "version": "9.22.2.13", "status": "affected" }, { "version": "9.18.4.66", "status": "affected" }, { "version": "9.20.4.10", "status": "affected" }, { "version": "9.23.1.19", "status": "affected" }, { "version": "9.16.4.85", "status": "affected" }, { "version": "9.22.2.14", "status": "affected" }, { "version": "9.18.4.67", "status": "affected" }, { "version": "9.24.1", "status": "affected" }, { "version": "9.18.4.68", "status": "affected" }, { "version": "9.23.1.22", "status": "affected" }, { "version": "9.20.4.14", "status": "affected" }, { "version": "9.22.2.20", "status": "affected" }, { "version": "9.18.4.71", "status": "affected" }, { "version": "9.20.4.19", "status": "affected" }, { "version": "9.23.1.26", "status": "affected" }, { "version": "9.16.4.89", "status": "affected" }, { "version": "9.22.2.32", "status": "affected" }, { "version": "9.18.4.76", "status": "affected" }, { "version": "9.22.3", "status": "affected" }, { "version": "9.24.1.5", "status": "affected" }, { "version": "9.20.4.22", "status": "affected" }, { "version": "9.24.1.9", "status": "affected" }, { "version": "9.20.4.28", "status": "affected" }, { "version": "9.22.3.5", "status": "affected" }, { "version": "9.16.4.92", "status": "affected" }, { "version": "9.18.4.135", "status": "affected" }, { "version": "9.23.1.195", "status": "affected" }, { "version": "9.20.4.30", "status": "affected" }, { "version": "9.24.1.155", "status": "affected" }, { "version": "9.23.1.32", "status": "affected" }, { "version": "9.24.1.11", "status": "affected" }, { "version": "9.20.4.34", "status": "affected" }, { "version": "9.18.4.82", "status": "affected" }, { "version": "9.18.4.90", "status": "affected" }, { "version": "9.20.4.46", "status": "affected" } ], "defaultStatus": "unknown" }, { "vendor": "Cisco", "product": "Cisco Secure Firewall Threat Defense (FTD) Software", "versions": [ { "version": "7.0.0", "status": "affected" }, { "version": "7.0.0.1", "status": "affected" }, { "version": "7.0.1", "status": "affected" }, { "version": "7.0.1.1", "status": "affected" }, { "version": "7.0.2", "status": "affected" }, { "version": "7.2.0", "status": "affected" }, { "version": "7.0.2.1", "status": "affected" }, { "version": "7.0.3", "status": "affected" }, { "version": "7.2.0.1", "status": "affected" }, { "version": "7.0.4", "status": "affected" }, { "version": "7.2.1", "status": "affected" }, { "version": "7.0.5", "status": "affected" }, { "version": "7.3.0", "status": "affected" }, { "version": "7.2.2", "status": "affected" }, { "version": "7.2.3", "status": "affected" }, { "version": "7.3.1", "status": "affected" }, { "version": "7.2.4", "status": "affected" }, { "version": "7.0.6", "status": "affected" }, { "version": "7.2.5", "status": "affected" }, { "version": "7.2.4.1", "status": "affected" }, { "version": "7.3.1.1", "status": "affected" }, { "version": "7.4.0", "status": "affected" }, { "version": "7.0.6.1", "status": "affected" }, { "version": "7.2.5.1", "status": "affected" }, { "version": "7.4.1", "status": "affected" }, { "version": "7.2.6", "status": "affected" }, { "version": "7.0.6.2", "status": "affected" }, { "version": "7.4.1.1", "status": "affected" }, { "version": "7.2.7", "status": "affected" }, { "version": "7.2.5.2", "status": "affected" }, { "version": "7.3.1.2", "status": "affected" }, { "version": "7.2.8", "status": "affected" }, { "version": "7.6.0", "status": "affected" }, { "version": "7.4.2", "status": "affected" }, { "version": "7.2.8.1", "status": "affected" }, { "version": "7.0.6.3", "status": "affected" }, { "version": "7.4.2.1", "status": "affected" }, { "version": "7.2.9", "status": "affected" }, { "version": "7.0.7", "status": "affected" }, { "version": "7.7.0", "status": "affected" }, { "version": "7.4.2.2", "status": "affected" }, { "version": "7.2.10", "status": "affected" }, { "version": "7.6.1", "status": "affected" }, { "version": "7.4.2.3", "status": "affected" }, { "version": "7.0.8", "status": "affected" }, { "version": "7.6.2", "status": "affected" }, { "version": "7.7.10", "status": "affected" }, { "version": "7.7.11", "status": "affected" }, { "version": "7.0.8.1", "status": "affected" }, { "version": "7.6.2.1", "status": "affected" }, { "version": "7.7.10.1", "status": "affected" }, { "version": "7.4.2.4", "status": "affected" }, { "version": "7.2.10.2", "status": "affected" }, { "version": "7.4.3", "status": "affected" }, { "version": "7.6.4", "status": "affected" }, { "version": "10.0.0", "status": "affected" }, { "version": "7.4.4", "status": "affected" }, { "version": "7.0.9", "status": "affected" }, { "version": "7.2.11", "status": "affected" }, { "version": "7.4.7", "status": "affected" }, { "version": "7.4.8", "status": "affected" }, { "version": "7.2.12", "status": "affected" }, { "version": "7.7.13", "status": "affected" }, { "version": "10.0.2", "status": "affected" } ], "defaultStatus": "unknown" } ], "providerMetadata": { "orgId": "d1c1063e-7a18-46af-9102-31f8928bc633", "shortName": "cisco", "dateUpdated": "2026-08-11T17:06:03.091Z" } }, "adp": [ { "metrics": [ { "other": { "type": "ssvc", "content": { "timestamp": "2026-08-11T00:00:00+00:00", "options": [ { "Exploitation": "active" }, { "Automatable": "yes" }, { "Technical Impact": "partial" } ], "role": "CISA Coordinator", "version": "2.0.3", "id": "CVE-2026-20349" } } }, { "other": { "type": "kev", "content": { "dateAdded": "2026-08-11", "reference": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20349" } } } ], "references": [ { "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20349", "tags": [ "government-resource" ] } ], "title": "CISA ADP Vulnrichment", "providerMetadata": { "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP", "dateUpdated": "2026-08-12T04:00:28.075Z" }, "timeline": [ { "time": "2026-08-11T00:00:00.000Z", "lang": "en", "value": "CVE-2026-20349 added to CISA KEV" } ] } ] } }