Umbra Wiki cve cve/CVE-2024-20353
Back to wiki

CVE-2024-20353 — Cisco ASA and FTD Denial of Service Vulnerability

provenance: imported · CVE: CVE-2024-20353

CVE-2024-20353: Cisco ASA and FTD Denial of Service Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Cisco
Product Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD)
Date added 2024-04-24
Due date 2024-05-01
Ransomware campaign use Unknown

Description

Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) contain an infinite loop vulnerability that can lead to remote denial of service condition.

Required action (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notes

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-websrvs-dos-X8gNucD2; https://nvd.nist.gov/vuln/detail/CVE-2024-20353

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-20353
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog