[CIVN-2026-0464] Multiple Vulnerabilities in Cisco Secure Firewall Products

By Published On: September 18, 2026

—–BEGIN PGP SIGNED MESSAGE—–

Hash: SHA256


Multiple Vulnerabilities in Cisco Secure Firewall Products


Indian – Computer Emergency Response Team (https://www.cert-in.org.in)


Severity Rating: CRITICAL


Software Affected


Cisco Secure Firewall Adaptive Security Appliance (ASA) Software

Cisco Secure Firewall Threat Defense (FTD) Software

Cisco Secure Firewall Management Center (FMC)

Overview


Multiple vulnerabilities have been reported in Cisco Secure Firewall products, which could allow a remote attacker to execute arbitrary commands, gain elevated privileges, bypass authentication or session controls, access sensitive information, or cause denial of service (DoS) conditions on the affected system.


Target Audience:

All IT administrators and organizations using Cisco Secure Firewall products.


Risk Assessment:

High risk of unauthorized access, arbitrary command execution and privilege escalation.


Impact Assessment:

Potential for complete system compromise and disclosure of sensitive information.


Description


Cisco Secure Firewall products provide network security capabilities including firewalling, VPN, threat prevention, application control, and centralized management.


Multiple vulnerabilities exist in Cisco Secure Firewall products due to improper handling of exceptional conditions, improper access control, incorrect initialization of encryption parameters, unsecured deserialization of untrusted data, improper input validation and other security weaknesses. An attacker could exploit these vulnerabilities by sending specially crafted packets, requests, HTTP payloads, sftunnel remote procedure calls (RPCs), serialized data or session tokens, depending on the affected vulnerability.


Successful exploitation of these vulnerabilities could allow a remote attacker to execute arbitrary commands, gain elevated privileges, bypass authentication or session controls, access sensitive information, or cause denial of service (DoS) conditions on the affected system.


Note: Two of the reported vulnerabilities are known to be exploited in wild.


Solution


Apply appropriate updates as mentioned as mentioned by the Vendor:

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN


https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG


https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2


https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx


https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk



Vendor Information


Cisco

https://sec.cloudapps.cisco.com/security/center/publicationListing.x


References


 

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk


CVE Name

CVE-2026-20242

CVE-2026-20324

CVE-2026-20329

CVE-2026-20330

CVE-2026-20331

CVE-2026-20332

CVE-2026-20333

CVE-2026-20334

CVE-2026-20335

CVE-2026-20336

CVE-2026-20340

CVE-2026-20341

CVE-2026-20342

CVE-2026-20343

CVE-2026-20344

CVE-2026-76412

CVE-2026-76413

CVE-2026-76420




– —


Thanks and Regards,

CERT-In


Incident Response Help Desk

e-mail: incident@cert-in.org.in

Phone: +91-11-22902657

Toll Free Number: 1800-11-4949

Toll Free Fax : 1800-11-6969

Web: http://www.cert-in.org.in

PGP Fingerprint: A768 083E 4475 5725 B81A A379 2156 C0C0 B620 D0B4

PGP Key information:

https://www.cert-in.org.in/s2cMainServlet?pageid=CONTACTUS


Postal address:

Indian Computer Emergency Response Team (CERT-In)

Ministry of Electronics and Information Technology

Government of India

Electronics Niketan

6, C.G.O. Complex

New Delhi-110 003

—–BEGIN PGP SIGNATURE—–


iQIzBAEBCAAdFiEE6r4Iam/Ey0c/KakL3jCgcSdcys8FAmqtUfQACgkQ3jCgcSdc

ys8LMBAAksQYERDDsbz0VtapobmxofSu/vKK5oCGr804lKqss0sCf/SUQWWJR8+g

ddl0cpmdY6pH46Yw1VxnlcSDEFn0fnwtOCuTCowbVlP9vVksXnZUkW+lni9CQR1h

kwoM5dVzNZpe+iQUtaal6V0SKXe8DZdANOGHLTv4hci3V+mO0gU3FeAPGmCTeswW

p7+5v7H13eV8aU2rf2hMGPjMmQqXwNEV1h33+uGl7ooMfhS21pEgGzSG7FeX29gi

lTPpGRGYgl0Wwkchupw1IIb1HAAkmOEPZMvphobxsUlU9Fu49NQzdbnOQx8WtSPU

mkKOcZKCEoN3dUOf5qGQFuc1t43izdwy5ReGLQsB3IUg7KlrElniw2FZ0+9hQI+d

VNKwmskdb71dpSQF2wjXhVINsworLi+V0IVJOd64rA3Q/qEGFrBbGBJUwAxppD9D

NKqcwpmx3eoWwlvqN5PciH28Ds2rZLFK174sDoYhZpCco4z3p6aqU13RHBNe1bbU

Rbk3nWkd5wispmgMy097tn1l98AGAuvG6dFsukdgQO/y++TEKlyaQ9HM7a/5i2Gr

onAqy+MjFS48D9iBE9asj5XbBHyNQ9gL+T7Dmzfx3yVPxfJQvCTHxfOJuG6B96Ur

k9nqOdXBsBxvtYLjB+Kqn5V50f/glbPWibm3M4XzujXGpGDDZBI=

=IrTF

—–END PGP SIGNATURE—–

Share this article