Cisco ASA und FTD Denial of Service Vulnerability
Kennzahlen
- CVSS-Basiswert
- 8.6
- EPSS
- 70.69%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In den Management- und VPN-Webservern von Cisco Adaptive Security Appliance (ASA) Software und Cisco Firepower Threat Defense (FTD) Software besteht eine Schwachstelle, die einem nicht authentifizierten, entfernten Angreifer laut CISA einen Denial of Service ermöglicht. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.7 %.
Changelog
-
2026-08-12 · zuletzt
- CVSS-Basiswert ergänzt: 8.6 (vorher lag kein Score vor).
- Schweregrad: Aktiv ausgenutzt → Hoch.
-
2026-07-18
- Zusätzlich betroffen: splunk.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Cisco (Webex/UC)
- Cisco Catalyst SD-WAN Controller – Authentication Bypass (Mai 2026) KEV CVE-2026-20182
- Cisco Catalyst SD-WAN Controller und Manager – Authentication Bypass KEV CVE-2026-20127
- Cisco ASA und FTD Buffer Overflow Vulnerability KEV CVE-2025-20333
- Cisco FMC/SCC – Deserialisierung nicht vertrauenswürdiger Daten (Remote Code Execution) KEV CVE-2026-20131
- Cisco ASA und FTD – Read-Only Path Traversal KEV CVE-2020-3452
- Cisco ASA – Denial-of-Service KEV CVE-2018-0296
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.