Spoločnosť Cisco opravuje 8 zranitelností vo svojich produktoch. Najzávažnejšie z nich sú popísané nižšie, zvyšné nájdete na uvedených odkazoch [1][2][3]. Jedna zranitelnosť je už aktívne zneužívaná [3][4], k ďalším dvom je zverejnené PoC (proof of concept) [2].
Opravené verzie jednotlivých produktov:
ClamAV — 1.5.4, 1.4.6 [1]. Secure Firewall Adaptive Security Appliance (ASA) Software — konkrétny hotfix nájdete na [3]. Secure Firewall Threat Defense (FTD) Software — konkrétny hotfix nájdete na [3]. Secure Endpoint Connector Linux/macOS/Windows* — nájdete v portáli Cisco Secure Endpoint [5], presné čísla verzií zatiaľ nie sú uvedené [2].
*Infraštruktúra Secure Endpoint Private Cloud zraniteľná nie je. Je však nutné cez ňu distribuovať opravené konektory na koncové stanice, podrobnejšie pozri [2].
CVE-2026-20337 (CVSS 7.5) — neautentizovanému vzdialenému útočníkovi je zaslaním špeciálne vytvoreného ZIP archívu skenovaciemu procesu ClamAV v Secure Endpoint Connector umožnené zapisovať mimo hraníc alokovanej pamäte, a spôsobiť tak DoS bežiacej aplikácie [1][6]. Podľa spoločnosti je k tejto zraniteľnosti, rovnako ako k CVE-2026-20338, už zverejnené PoC [6]. Zraniteľnosť je menej závažná pre Linux a macOS (CVSS 5.3), keďže proces beží s nižším oprávnením [6]. CWE: 120 – Buffer Copy without Checking Size of Input (‚Classic Buffer Overflow‘) [7]
CVE-2026-20339 (CVSS 7.5) — neautentizovanému vzdialenému útočníkovi je zaslaním špeciálne vytvoreného súboru zabaleného nástrojom PESpin do skenovaciemu procesu ClamAV v Secure Endpoint Connector umožnené spôsobiť DoS bežiacej aplikácie [1][6]. Dopad zraniteľnosti je menej závažný pre Linux a macOS (CVSS 5.3), keďže proces beží s nižším oprávnením [6]. CWE: 190 – Integer Overflow or Wraparound [8]
CVE-2026-20346 (CVSS 7.5) — neautentizovanému vzdialenému útočníkovi je zaslaním špeciálne vytvoreného PDF súboru do skenovaciemu procesu ClamAV v Secure Endpoint Connector umožnené spôsobiť DoS bežiacej aplikácie [1][6]. Dopad zraniteľnosti je menej závažný pre Linux a macOS (CVSS 5.3), keďže proces beží s nižším oprávnením [6]. CWE: 125 – Out-of-bounds Read [9]
CVE-2026-20349 (CVSS 8.6) — neautentizovanému vzdialenému útočníkovi je zaslaním špeciálne vytvoreného HTTP požiadavku na službu Remote Access SSL VPN v Cisco Secure Firewall ASA/FTD Software umožnené vykonať útok DoS na firewall. Zraniteľnosť sa týka len zariadení, na ktorých je podľa show running-config aktívna aspoň jedna z funkcií sprístupňujúcich SSL listen sockety, konkrétne IKEv2 Remote Access VPN s klientskými službami (crypto ikev2 enable client-services port), SSL VPN (webvpn / enable), alebo Zero Trust Network Access, dostupné len na FTD (zero-trust enable) [3]. Zraniteľnosť je už aktívne zneužívaná [3][4]. CWE: 244 – Improper Clearing of Heap Memory Before Release (‚Heap Inspection‘) [10]
Zdroje:
[1] https://github.com/Cisco-Talos/clamav/releases#release-clamav
[2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-WuuvVd26
[3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF
[4] https://www.cisa.gov/news-events/alerts/2026/08/11/cisa-adds-three-known-exploited-vulnerabilities-catalog
[5] https://console.amp.cisco.com
[6] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-WuuvVd26
[7] https://cwe.mitre.org/data/definitions/120.html
[8] https://cwe.mitre.org/data/definitions/190.html
[9] https://cwe.mitre.org/data/definitions/125.html
[10] https://cwe.mitre.org/data/definitions/244.html