FPRリモートの脆弱性情報[CVE-2026-20349]が公表されました。
●概要
Cisco Secure Firewall Adaptive Security Appliance(ASA)ソフトウェアおよびCisco Secure Firewall Threat Defense(FTD)ソフトウェアのリモートアクセスSSL VPNサービスに脆弱性があると、認証されていないリモート攻撃者がデバイスを予期せずリロードさせ、サービス拒否(DoS)状態を引き起こす可能性があります。
●対象製品
Cisco FPRリモート1010
Cisco FPRリモート1210
Cisco FPRリモート2110
●回避策
下記バージョンへのアップグレード
9.16 → 89.16.4.50 ※
9.18 → 89.18.4.50 ※
9.20 → 9.20.4.235
9.22 → 9.22.3.191
※89で始まるホットフィックスをインストールする際は、ASDMリリース7.24.1.374をインストールしてください。過去のASDMリリースではこのASAソフトウェアのリリース番号形式が認識されていません。
●メーカーサイト(英語)
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF
●CVSS
8.6