Cisco 제품 보안 업데이트 권고(CVE-2026-20349)
Cisco는 Cisco Secure Firewall ASA Software와 Cisco Secure FTD Software에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 해당 취약점은 Remote Access SSL VPN 서비스에서 발생하는 서비스 거부(DoS, Denial of Service) 취약점인 CVE-2026-20349이다.
영향받는 제품 및 버전
- Cisco Secure Firewall ASA Software 9.16(해당 핫픽스 미적용).
- Cisco Secure Firewall ASA Software 9.18(해당 핫픽스 미적용).
- Cisco Secure Firewall ASA Software 9.20(해당 핫픽스 미적용).
- Cisco Secure Firewall ASA Software 9.22(해당 핫픽스 미적용).
- Cisco Secure Firewall ASA Software 9.23(해당 핫픽스 미적용).
- Cisco Secure Firewall ASA Software 9.24(해당 핫픽스 미적용).
- Cisco Secure FTD Software 7.0(해당 핫픽스 미적용).
- Cisco Secure FTD Software 7.2(해당 핫픽스 미적용).
- Cisco Secure FTD Software 7.4(해당 핫픽스 미적용).
- Cisco Secure FTD Software 7.6(해당 핫픽스 미적용).
- Cisco Secure FTD Software 7.7(해당 핫픽스 미적용).
- Cisco Secure FTD Software 10.0(해당 핫픽스 미적용).
해결 내용
Cisco는 최신 업데이트를 통해 해당 취약점에 대한 패치를 제공했다. 본문은 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내한다.
적용된 핫픽스 버전
- Cisco Secure Firewall ASA Software 9.16: 89.16.4.50.
- Cisco Secure Firewall ASA Software 9.18: 89.18.4.50.
- Cisco Secure Firewall ASA Software 9.20: 9.20.4.235.
- Cisco Secure Firewall ASA Software 9.22: 9.22.3.191.
- Cisco Secure Firewall ASA Software 9.23: 9.23.1.211.
- Cisco Secure Firewall ASA Software 9.24: 9.24.1.221.
- Cisco Secure FTD Software 7.0: 7.0.9.1.
- Cisco Secure FTD Software 7.2: 7.2.11.1.
- Cisco Secure FTD Software 7.4: 7.4.7.1.
- Cisco Secure FTD Software 7.6: 7.6.4.1.
- Cisco Secure FTD Software 7.7: 7.7.11.1.
- Cisco Secure FTD Software 10.0: 10.0.0.1.
참고
- Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability.
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF