
[CIVN-2026-0464] Multiple Vulnerabilities in Cisco Secure Firewall Products
—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA256
Multiple Vulnerabilities in Cisco Secure Firewall Products
Indian – Computer Emergency Response Team (https://www.cert-in.org.in)
Severity Rating: CRITICAL
Software Affected
Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Cisco Secure Firewall Threat Defense (FTD) Software
Cisco Secure Firewall Management Center (FMC)
Overview
Multiple vulnerabilities have been reported in Cisco Secure Firewall products, which could allow a remote attacker to execute arbitrary commands, gain elevated privileges, bypass authentication or session controls, access sensitive information, or cause denial of service (DoS) conditions on the affected system.
Target Audience:
All IT administrators and organizations using Cisco Secure Firewall products.
Risk Assessment:
High risk of unauthorized access, arbitrary command execution and privilege escalation.
Impact Assessment:
Potential for complete system compromise and disclosure of sensitive information.
Description
Cisco Secure Firewall products provide network security capabilities including firewalling, VPN, threat prevention, application control, and centralized management.
Multiple vulnerabilities exist in Cisco Secure Firewall products due to improper handling of exceptional conditions, improper access control, incorrect initialization of encryption parameters, unsecured deserialization of untrusted data, improper input validation and other security weaknesses. An attacker could exploit these vulnerabilities by sending specially crafted packets, requests, HTTP payloads, sftunnel remote procedure calls (RPCs), serialized data or session tokens, depending on the affected vulnerability.
Successful exploitation of these vulnerabilities could allow a remote attacker to execute arbitrary commands, gain elevated privileges, bypass authentication or session controls, access sensitive information, or cause denial of service (DoS) conditions on the affected system.
Note: Two of the reported vulnerabilities are known to be exploited in wild.
Solution
Apply appropriate updates as mentioned as mentioned by the Vendor:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk
Vendor Information
Cisco
https://sec.cloudapps.cisco.com/security/center/publicationListing.x
References
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk
CVE Name
CVE-2026-20242
CVE-2026-20324
CVE-2026-20329
CVE-2026-20330
CVE-2026-20331
CVE-2026-20332
CVE-2026-20333
CVE-2026-20334
CVE-2026-20335
CVE-2026-20336
CVE-2026-20340
CVE-2026-20341
CVE-2026-20342
CVE-2026-20343
CVE-2026-20344
CVE-2026-76412
CVE-2026-76413
CVE-2026-76420
– —
Thanks and Regards,
CERT-In
Incident Response Help Desk
e-mail: incident@cert-in.org.in
Phone: +91-11-22902657
Toll Free Number: 1800-11-4949
Toll Free Fax : 1800-11-6969
Web: http://www.cert-in.org.in
PGP Fingerprint: A768 083E 4475 5725 B81A A379 2156 C0C0 B620 D0B4
PGP Key information:
https://www.cert-in.org.in/s2cMainServlet?pageid=CONTACTUS
Postal address:
Indian Computer Emergency Response Team (CERT-In)
Ministry of Electronics and Information Technology
Government of India
Electronics Niketan
6, C.G.O. Complex
New Delhi-110 003
—–BEGIN PGP SIGNATURE—–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=IrTF
—–END PGP SIGNATURE—–


