Sistemas Afectados
El fallo afecta a los dispositivos perimetrales si ejecutan versiones de software vulnerables y tienen habilitadas funciones que abren sockets SSL hacia Internet
Descripción
Es una vulnerabilidad de severidad alta (CVSS 8.6) en Cisco ASA y FTD que permite a atacantes remotos causar una Denegación de Servicio (DoS) sin autenticación al reiniciar el dispositivo. Dado que esta falla está siendo explotada activamente en entornos reales, la única solución efectiva es la aplicación urgente de los parches de seguridad oficiales. Para más información, visite el portal de seguridad de Cisco.
Es una vulnerabilidad de severidad alta (CVSS 8.6) en Cisco ASA y FTD que permite a atacantes remotos causar una Denegación de Servicio (DoS) sin autenticación al reiniciar el dispositivo. Dado que esta falla está siendo explotada activamente en entornos reales, la única solución efectiva es la aplicación urgente de los parches de seguridad oficiales. Para más información, visite el portal de seguridad de Cisco.
Recomendaciones
Actualizar el software del firewall/concentrador VPN a la versión de mantenimiento o Release recomendado por Cisco.
Habilitar autenticación multifactor (MFA) obligatoria en todas las directivas de conexión VPN.
Monitorear los registros de inicio de sesión (syslogs) buscando desconexiones abruptas de sesiones AAA o inicios de sesión sin desafíos de autenticación previos.
Referencias
Cisco Security Advisory (cisco-sa-asaftd-vpn-bypass)
National Cyber Security Centre (NCSC) Technical Alerts
Información de la Alerta
VENCERT-2026-054
🟠 Alta
Activa
CVE-2026-20349
Aug. 18, 2026