Segurança · 20 de setembro de 2026

Cisco revela múltiplas vulnerabilidades em produtos de firewall

purple and blue light digital wallpaper
JJ Ying / Unsplash

A Cisco Systems divulgou várias vulnerabilidades em sua série de produtos de firewall, denominada "Cisco Secure Firewall", e lançou atualizações de segurança. Algumas dessas vulnerabilidades já foram confirmadas como sendo exploradas.

A empresa publicou um aviso de segurança em 16 de setembro de 2026, abordando vulnerabilidades em produtos como "Cisco Secure Firewall Adaptive Security Appliance (ASA)", "Cisco Secure Firewall Threat Defense (FTD)" e "Cisco Secure Firewall Management Center (FMC)".

O aviso menciona um total de 14 questões, que se traduzem em 29 vulnerabilidades com base no sistema CVE. Dentre estas, cinco foram classificadas como "Críticas". A análise mostra que 18 vulnerabilidades são baseadas em CVE.

Entre as questões resolvidas estão vulnerabilidades que não requerem autenticação e permitem a execução remota de comandos, assim como aquelas que podem levar à aquisição de privilégios de administrador. Outras vulnerabilidades tratadas incluem problemas que podem causar negação de serviço, vazamento de informações confidenciais e elisão de autenticação.

A Cisco também agrupa problemas que pertencem à mesma classe de vulnerabilidade (CWE) e atribui um único número de CVE a eles. No aviso relacionado a esse lançamento de segurança, foram incluídos oito números de CVE. O escore base do sistema de avaliação de vulnerabilidades comuns, "CVSSv3.1", revela que duas vulnerabilidades possuem escore de "9.9", com uma amplitude que chega até "7.5".