CVE-2026-20121

Summary

A vulnerability in the access control list (ACL) Object Group Search (OGS) implementation of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass configured access controls.

This vulnerability is due to a logic error in populating group access control policies (ACPs) with OGS configured. An attacker could exploit this vulnerability by sending traffic that should be blocked through the device. A successful exploit could allow the attacker to bypass access controls and reach devices in protected networks.

Affected Software

VendorProductVersion RangeStatus
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.23.1affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.1.1affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.1.3affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.1.2affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.1.6affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.2affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.23.1.3affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.2.4affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.23.1.7affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.2.9affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.23.1.13affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.2.13affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.23.1.19affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.2.14affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.23.1.22affected
CiscoCisco Secure Firewall Adaptive Security Appliance (ASA) Software9.22.2.20affected
CiscoCisco Secure Firewall Threat Defense (FTD) Software7.6.0affected
CiscoCisco Secure Firewall Threat Defense (FTD) Software7.7.0affected
CiscoCisco Secure Firewall Threat Defense (FTD) Software7.6.1affected
CiscoCisco Secure Firewall Threat Defense (FTD) Software7.6.2affected
CiscoCisco Secure Firewall Threat Defense (FTD) Software7.7.10affected
CiscoCisco Secure Firewall Threat Defense (FTD) Software7.7.11affected
CiscoCisco Secure Firewall Threat Defense (FTD) Software7.6.2.1affected
CiscoCisco Secure Firewall Threat Defense (FTD) Software7.7.10.1affected

Weaknesses

  • CWE-284: Improper Access Control

References