← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 12:10
CVE-2024-20353
Cisco ASA and FTD Denial of Service Vulnerability
CVSS –KEV1 Quelle
Beschreibung
Cisco Adaptive Security Appliance (ASA) und Firepower Threat Defense (FTD) enthalten eine Endlosschleifen-Schwachstelle, die zu einer Remote-Denial-of-Service-Bedingung führen kann.
HerstellerCisco
ProduktAdaptive Security Appliance (ASA) and Firepower Threat Defense (FTD)
ProduktfamilieSecure Firewall Threat Defense
Betroffene Versionen=6.2.3, =6.2.3.1, =6.2.3.2, =6.2.3.3, =6.2.3.4, =6.2.3.5, =6.2.3.6, =6.2.3.7, =6.2.3.8, =6.2.3.9, =6.2.3.10, =6.2.3.11, =6.2.3.12, =6.2.3.13, =6.2.3.14, =6.2.3.15, =6.2.3.16, =6.2.3.17, =6.2.3.18, =6.4.0, =6.4.0.1, =6.4.0.2, =6.4.0.3, =6.4.0.4, =6.4.0.5, =6.4.0.6, =6.4.0.7, =6.4.0.8, =6.4.0.9, =6.4.0.10, =6.4.0.11, =6.4.0.12, =6.4.0.13, =6.4.0.14, =6.4.0.15, =6.4.0.16, =6.4.0.17, =6.6.0, =6.6.0.1, =6.6.1, =6.6.3, =6.6.4, =6.6.5, =6.6.5.1, =6.6.5.2, =6.6.7, =6.6.7.1, =6.7.0, =6.7.0.1, =6.7.0.2, =6.7.0.3, =7.0.0, =7.0.0.1, =7.0.1, =7.0.1.1, =7.0.2, =7.0.2.1, =7.0.3, =7.0.4, =7.0.5, =7.0.6, =7.0.6.1, =7.1.0, =7.1.0.1, =7.1.0.2, =7.1.0.3, =7.2.0, =7.2.0.1, =7.2.1, =7.2.2, =7.2.3, =7.2.4, =7.2.4.1, =7.2.5, =7.2.5.1, =7.3.0, =7.3.1, =7.3.1.1, =7.4.0, =7.4.1
Behobene VersionenKeine Angaben
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD).
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Da KEV/aktive Ausnutzung angezeigt ist: zusätzlich Incident-Check durchführen und kompromittierte Systeme ausschließen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.