CVE-2026-20349:思科 ASA/FTD SSL VPN 服务远程拒绝服务漏洞遭在野利用,无绕过方案必须立即热修补

2026年8月11日披露的CVE-2026-20349是Cisco Secure Firewall ASA与FTD SSL VPN服务的堆内存释放前未清除漏洞,CVSS 8.6,攻击者仅需一条未认证HTTP请求即可远程重启整个防火墙。CISA已将其纳入KEV目录并要求8月14日前完成修补,BleepingComputer确认在野利用活动持续。