VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-054 CVE-2026-20349

Cisco Secure Firewall ASA y FTD Remote Access SSL VPN Denial of Service Vulnerability.

Publicado: Aug. 18, 2026  ·  Estado: Activa

Sistemas Afectados

El fallo afecta a los dispositivos perimetrales si ejecutan versiones de software vulnerables y tienen habilitadas funciones que abren sockets SSL hacia Internet

Descripción

Es una vulnerabilidad de severidad alta (CVSS 8.6) en Cisco ASA y FTD que permite a atacantes remotos causar una Denegación de Servicio (DoS) sin autenticación al reiniciar el dispositivo. Dado que esta falla está siendo explotada activamente en entornos reales, la única solución efectiva es la aplicación urgente de los parches de seguridad oficiales. Para más información, visite el portal de seguridad de Cisco.

Es una vulnerabilidad de severidad alta (CVSS 8.6) en Cisco ASA y FTD que permite a atacantes remotos causar una Denegación de Servicio (DoS) sin autenticación al reiniciar el dispositivo. Dado que esta falla está siendo explotada activamente en entornos reales, la única solución efectiva es la aplicación urgente de los parches de seguridad oficiales. Para más información, visite el portal de seguridad de Cisco.

Recomendaciones

Actualizar el software del firewall/concentrador VPN a la versión de mantenimiento o Release recomendado por Cisco.

Habilitar autenticación multifactor (MFA) obligatoria en todas las directivas de conexión VPN.

Monitorear los registros de inicio de sesión (syslogs) buscando desconexiones abruptas de sesiones AAA o inicios de sesión sin desafíos de autenticación previos.

Referencias

Cisco Security Advisory (cisco-sa-asaftd-vpn-bypass)

National Cyber Security Centre (NCSC) Technical Alerts

Información de la Alerta

Código:
VENCERT-2026-054
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-20349
Publicado:
Aug. 18, 2026
Volver a Alertas