Segurança · 20 de setembro de 2026
Também publicado em Polski, Türkçe, Español, Français, Svenska, Русский, עברית, Norsk, Italiano, English
Cisco revela múltiplas vulnerabilidades em produtos de firewall
A Cisco Systems divulgou várias vulnerabilidades em sua série de produtos de firewall, denominada "Cisco Secure Firewall", e lançou atualizações de segurança. Algumas dessas vulnerabilidades já foram confirmadas como sendo exploradas.
A empresa publicou um aviso de segurança em 16 de setembro de 2026, abordando vulnerabilidades em produtos como "Cisco Secure Firewall Adaptive Security Appliance (ASA)", "Cisco Secure Firewall Threat Defense (FTD)" e "Cisco Secure Firewall Management Center (FMC)".
O aviso menciona um total de 14 questões, que se traduzem em 29 vulnerabilidades com base no sistema CVE. Dentre estas, cinco foram classificadas como "Críticas". A análise mostra que 18 vulnerabilidades são baseadas em CVE.
Entre as questões resolvidas estão vulnerabilidades que não requerem autenticação e permitem a execução remota de comandos, assim como aquelas que podem levar à aquisição de privilégios de administrador. Outras vulnerabilidades tratadas incluem problemas que podem causar negação de serviço, vazamento de informações confidenciais e elisão de autenticação.
A Cisco também agrupa problemas que pertencem à mesma classe de vulnerabilidade (CWE) e atribui um único número de CVE a eles. No aviso relacionado a esse lançamento de segurança, foram incluídos oito números de CVE. O escore base do sistema de avaliação de vulnerabilidades comuns, "CVSSv3.1", revela que duas vulnerabilidades possuem escore de "9.9", com uma amplitude que chega até "7.5".