Vulnerabilidad en Cisco (CVE-2026-20039)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2026
Última modificación:
16/04/2026
Descripción
Una vulnerabilidad en el servidor web VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado.<br />
<br />
Esta vulnerabilidad se debe a una gestión de memoria ineficaz del servidor web VPN. Un atacante podría explotar esta vulnerabilidad enviando un gran número de solicitudes HTTP manipuladas a un dispositivo afectado. Un exploit exitoso podría permitir al atacante provocar que el dispositivo se reinicie, lo que resultaría en una condición de DoS.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.12.1 (incluyendo) | 9.16.4.84 (excluyendo) |
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.17.1 (incluyendo) | 9.18.4.57 (excluyendo) |
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.19.1 (incluyendo) | 9.20.3.16 (excluyendo) |
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.22.1.1 (incluyendo) | 9.22.2.4 (excluyendo) |
| cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.23.1 (incluyendo) | 9.23.1.3 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 7.0.9 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* | 7.1.0 (incluyendo) | 7.2.10 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* | 7.3.0 (incluyendo) | 7.4.3 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* | 7.6.0 (incluyendo) | 7.6.1 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* | 7.7.0 (incluyendo) | 7.7.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



