[TLP:CLEAR] Cisco opravuje 8 zranitelností, jednu aktivně zneužívanou

Cisco opravuje 8 zranitelností ve svých produktech. Nejzávažnější z nich jsou popsány níže, zbylé naleznete na uvedených odkazech [1][2][3]. Jedna zranitelnost je již aktivně zneužívaná [3][4], k dalším dvěma je zveřejněno PoC [2]. Opravené verze jednotlivých produktů: ClamAV - 1.5.4, 1.4.6 [1] Secure Firewall Adaptive Security Appliance (ASA) Software - konkrétní hotfix naleznete na [3] Secure Firewall Threat Defense (FTD) Software - konkrétní hotfix naleznete na [3] Secure Endpoint Connector Linux/macOS/Windows* - naleznete v portálu Cisco Secure Endpoint [5], přesná čísla verzí zatím nejsou uvedena [2]. *Infrastruktura Secure Endpoint Private Cloud zranitelná není. Je však nutné přes ni distribuovat opravené konektory na koncové stanice, detailněji viz [2].

Cisco Secure Endpoint Connector, ClamAV - DoS (CVE-2026-20337)
CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného ZIP archivu skenovacímu procesu ClamAV v Secure Endpoint Connector umožněno zapisovat mimo hranice alokované paměti, a způsobit tak DoS běžící aplikace [1][6]. Dle společnosti je k této zranitelnosti, stejně jako k CVE-2026-20338, již zveřejněno PoC [6]. Zranitelnost je méně závažná pro Linux a macOS (CVSS 5.3), jelikož proces běží s nižším oprávněním [6].

Zranitelnost se nachází v produktech:

  • ClamAV ve verzích >=1.5.0 AND <=1.5.3
  • Secure Endpoint Connector

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Cisco Secure Endpoint Connector, ClamAV - DoS (CVE-2026-20339)
CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného souboru zabaleného nástrojem PESpin do skenovacího procesu ClamAV v Secure Endpoint Connector umožněno způsobit DoS běžící aplikace [1][6]. Dopad zranitelnosti je méně závažný pro Linux a macOS (CVSS 5.3), jelikož proces běží s nižším oprávněním [6].

Zranitelnost se nachází v produktech:

  • ClamAV ve verzích (>=0.90 AND <=1.4.5) OR (>=1.5.0 AND <=1.5.3)
  • Secure Endpoint Connector

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Cisco Secure Endpoint Connector, ClamAV - DoS (CVE-2026-20346)
CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného PDF souboru do skenovacího procesu ClamAV v Secure Endpoint Connector umožněno způsobit DoS běžící aplikace [1][6]. Dopad zranitelnosti je méně závažný pro Linux a macOS (CVSS 5.3), jelikož proces běží s nižším oprávněním [6].

Zranitelnost se nachází v produktech:

  • ClamAV ve verzích (<=1.4.5) OR (>=1.5.0 AND <=1.5.3)
  • Secure Endpoint Connector

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Cisco Secure Firewall ASA & Secure FTD Software - DoS (CVE-2026-20349)
CVSS 8.6 (High)

Neautentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného HTTP požadavku na službu Remote Access SSL VPN v Cisco Secure Firewall ASA/FTD Software umožněno vykonat útok DoS na firewall. Zranitelnost se týká pouze zařízení, na kterých je dle show running-config aktivní alespoň jedna z funkcí zpřístupňujících SSL listen sockety, konkrétně IKEv2 Remote Access VPN s klientskými službami (crypto ikev2 enable <interface_name> client-services port <port_numbers>), SSL VPN (webvpn / enable <interface_name>), nebo Zero Trust Network Access, dostupné pouze na FTD (zero-trust enable) [3]. Zranitelnost je již aktivně zneužívána [3][4].

Zranitelnost se nachází v produktech:

  • Secure Firewall Threat Defense Software
  • Secure Firewall Adaptive Security Appliance Software

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:X/RL:X/RC:X

Více informací:


Za CESNET-CERTS Michaela Ručková dne 13. 8. 2026.

CESNET-CERTS Logo