Numéro: AL26-018
Date: 13 août, 2026
Auditoire
La présente alerte s’adresse aux professionnelles et professionnels des TI et aux gestionnaires.
Objet
Une alerte vise à sensibiliser les destinataires à une cybermenace récemment relevée pouvant toucher les biens d’information électroniques et à fournir des conseils supplémentaires en matière de détection et d’atténuation. Le Centre canadien pour la cybersécurité (ou Centre pour la cybersécurité) peut offrir une assistance supplémentaire aux destinataires qui en font la demande.
Détails
Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) est au courant de cas d’exploitation activeNote de bas de page 1 d’une vulnérabilité de gravité élevée touchant les logiciels Cisco Secure Firewall Adaptive Security Appliance (ASA) et Cisco Secure Firewall Threat Defense (FTD)Note de bas de page 2. Cisco a signalé cette vulnérabilité le 11 août 2026 et a confirmé son exploitation active dans la nature.
En réponse au bulletin de sécurité de Cisco communiqué le 11 août 2026, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26‑807Note de bas de page 3 le 12 août 2026.
Faisant l’objet d’un suivi en tant que CVE-2026-20349Note de bas de page 4, cette vulnérabilité de vidage incorrect de la mémoire de tas avant la libération (« inspection de la mémoire de tas ») (CWE-244)Note de bas de page 5 pourrait être exploitée par un attaquant à distance pour causer un déni de service (DoS). La vulnérabilité découle d’une vérification insuffisante des erreurs lors du traitement de requêtes HTTP. Un attaquant à distance non authentifié pourrait profiter de ce problème en envoyant une requête HTTP spécialement conçue à un service RPV SSL touché. Une exploitation réussie pourrait occasionner le rafraîchissement inattendu du pare-feu, et donc causer un déni de service.
Les logiciels Cisco Secure Firewall ASA et Secure Firewall Threat Defense qui sont accessibles à partir d’Internet, particulièrement ceux sur lesquels les services RPV SSL vulnérables sont activés, font face à des risquent d’être impactés.
Cette vulnérabilité touche les dispositifs Cisco s’ils exécutent des versions touchées du logiciel ASA ou FTD et si l’une ou plusieurs des fonctions suivantes sont activées, ce qui expose les connecteurs d’écoute SSL :
- RPV d’accès à distance IKEv2 avec les services client;
- RPV SSL (WebVPN);
- accès réseau à vérification systématique (ZTNA) [FTD seulement].
Cisco a confirmé que cette vulnérabilité ne touche pas le logiciel Cisco Secure Firewall Management Center (FMC).
Mesures recommandées
Le Centre pour la cybersécurité recommande aux organismes de prendre les mesures suivantes :
- établir les systèmes Cisco Secure Firewall ASA et FTD accessibles à partir d’Internet qui fournissent des services RPV SSL d’accès à distance;
- déterminer si les fonctions WebVPN, RPV d’accès à distance IKEv2 (avec les services client) ou d’accès réseau à vérification systématique sont activées;
- examiner les journaux de pare-feu et de RPV pour détecter les signes de rafraîchissement inattendu, d’interruption de service ou de requête HTTP suspecte visant les services RPV SSL;
- vérifier si les services RPV SSL, RPV d’accès à distance ou d’accès réseau à vérification systématique (ZTNA) sont activés;
- prioriser la correction des systèmes accessibles à partir d’Internet.
Mettre à niveau les instances touchées de Cisco ASA à une version corrigée :
| Produit touché | Versions touchées | Versions corrigées |
|---|---|---|
| Cisco ASA | 9.16.x | 89.16.4.50 |
| Cisco ASA | 9.18.x | 89.18.4.50 |
| Cisco ASA | 9.20.x | 9.20.4.235 |
| Cisco ASA | 9.22.x | 9.22.3.191 |
| Cisco ASA | 9.23.x | 9.23.1.211 |
| Cisco ASA | 9.24.x | 9.24.1.221 |
| Cisco Secure Firewall FTD Software | 7.0.x | 7.0.9.1 Hotfix |
| Cisco Secure Firewall FTD Software | 7.2.x | 7.2.11.1 Hotfix |
| Cisco Secure Firewall FTD Software | 7.4.x | 7.4.7.1 Hotfix |
| Cisco Secure Firewall FTD Software | 7.6.x | 7.6.4.1 Hotfix |
| Cisco Secure Firewall FTD Software | 7.7.x | 7.7.11.1 Hotfix |
| Cisco Secure Firewall FTD Software | 10.0.x | 10.0.0.1 Hotfix |
Le Centre pour la cybersécurité recommande également aux organismes de prendre les mesures suivantes :
- passer en revue le bulletin de Cisco et évaluer l’exposition à l’aide de l’outil Cisco Software Checker;
- s’assurer que les dispositifs périphériques et les passerelles RPV font partie des programmes de gestion des vulnérabilités et des correctifs;
- surveiller l’infrastructure réseau afin de détecter les interruptions de service et les indicateurs de tentative d’exploitation;
- intégrer, surveiller et défendre les passerelles Internet;
- appliquer les correctifs aux systèmes d’exploitation, aux applications et à l’infrastructure réseau en mps opportun;
- renforcer la sécurité des services exposés et réduire au minimum le nombre d’interfaces de gestion accessibles à partir d’Internet qui ne sont pas nécessaires;
- suivre les conseils en matière de correction de Cisco et les recommandations du KEV de la CISA.
De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des TI, en mettant l’accent sur ce qui suitNote de bas de page 6Note de bas de page 7 :
- intégrer, surveiller et défendre les passerelles Internet;
- appliquer les correctifs aux applications et aux systèmes d’exploitation;
- renforcer les systèmes d’exploitation et les applications;
- isoler les applications Web.
Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, ils sont invités à le signaler par l’entremise de Mon cyberportail Mon cyberportail ou par courriel à contact@cyber.gc.ca.