Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 12 août 2026 N° CERTFR-2026-AVI-1010 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans les produits Cisco Gestion du document Référence CERTFR-2026-AVI-1010 Titre Vulnérabilité dans les produits Cisco Date de la première version12 août 2026 Date de la dernière version12 août 2026 Source(s) Bulletin de sécurité Cisco cisco-sa-asaftd-vpn-dos-dzv4mQFF du 11 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Déni de service à distance Systèmes affectés Adaptative Security Appliance versions 9.16.x sans le correctif 89.16.4.50 Adaptative Security Appliance versions 9.18.x sans le correctif 89.18.4.50 Adaptative Security Appliance versions 9.20.x antérieures à 9.20.4.235 Adaptative Security Appliance versions 9.22.x antérieures à 9.22.3.191 Adaptative Security Appliance versions 9.23.x antérieures à 9.23.1.211 Adaptative Security Appliance versions 9.24.x antérieures à 9.24.1.221 Secure FTD sans le dernier correctif de sécurité Résumé Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer un déni de service à distance.
Cisco indique que la vulnérabilité CVE-2026-20349 est activement exploitée. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Cisco cisco-sa-asaftd-vpn-dos-dzv4mQFF du 11 août 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF Référence CVE CVE-2026-20349 https://www.cve.org/CVERecord?id=CVE-2026-20349 Gestion détaillée du document le 12 août 2026 Version initiale