cbcvebase.
CVE-2026-20021
published 2026-03-04

CVE-2026-20021: A vulnerability in the OSPF protocol of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD)…

PriorityP421medium4.3CVSS 3.1
AVAACLPRNUINSUCNINAL
EPSS
0.21%
11.6th percentile
A vulnerability in the OSPF protocol of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an authenticated, adjacent attacker to exhaust memory on an affected device, resulting in a denial of service (DoS) condition. This vulnerability is due to improperly validating input by the OSPF protocol when parsing packets. An attacker could exploit this vulnerability by by sending crafted OSPF packets to an affected device. A successful exploit could allow the attacker to exhaust memory on the affected device, resulting in a DoS condition.

Affected

324 ranges· showing 25
VendorProductVersion rangeFixed in
ciscoadaptive_security_appliance_software9.12.1 – 9.12.4.67
ciscoadaptive_security_appliance_software9.16.1 – 9.16.4.85
ciscoadaptive_security_appliance_software9.17.1 – 9.17.1.46
ciscoadaptive_security_appliance_software9.18.1 – 9.18.4.68
ciscoadaptive_security_appliance_software9.19.1 – 9.19.1.42
ciscoadaptive_security_appliance_software9.20.1 – 9.20.4.14
ciscoadaptive_security_appliance_software9.22.1.1 – 9.22.2.14
ciscoadaptive_security_appliance_software9.23.1 – 9.23.1.22
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software

CVSS provenance

nvdv3.14.3MEDIUMCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
vendor_cisco6.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.