【FPRリモート】ASAソフトウェアの脆弱性情報について(2026.08公表)

連絡
お知らせ管理番号:
0000006418
公開日:
2026年9月7日

FPRリモートの脆弱性情報[CVE-2026-20349]が公表されました。

●概要
Cisco Secure Firewall Adaptive Security Appliance(ASA)ソフトウェアおよびCisco Secure Firewall Threat Defense(FTD)ソフトウェアのリモートアクセスSSL VPNサービスに脆弱性があると、認証されていないリモート攻撃者がデバイスを予期せずリロードさせ、サービス拒否(DoS)状態を引き起こす可能性があります。

●対象製品
Cisco FPRリモート1010
Cisco FPRリモート1210
Cisco FPRリモート2110

●回避策
下記バージョンへのアップグレード
9.16 → 89.16.4.50 ※
9.18 → 89.18.4.50 ※
9.20 → 9.20.4.235
9.22 → 9.22.3.191

※89で始まるホットフィックスをインストールする際は、ASDMリリース7.24.1.374をインストールしてください。過去のASDMリリースではこのASAソフトウェアのリリース番号形式が認識されていません。

●メーカーサイト(英語)
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF

●CVSS
8.6