cbcvebase.
CVE-2026-20025
published 2026-03-04

CVE-2026-20025: A vulnerability in the OSPF protocol of Cisco Secure Firewall ASA Software and Cisco Secure FTD Software could allow an authenticated, adjacent attacker to…

PriorityP429medium6.8CVSS 3.1
AVAACLPRLUINSCCNINAH
EPSS
0.16%
6.0th percentile
A vulnerability in the OSPF protocol of Cisco Secure Firewall ASA Software and Cisco Secure FTD Software could allow an authenticated, adjacent attacker to cause an affected device to reload unexpectedly, resulting in a DoS condition. To exploit this vulnerability, the attacker must have the OSPF secret key. This vulnerability is due to insufficient input validation when processing OSPF link-state update (LSU) packets. An attacker could exploit this vulnerability by sending crafted OSPF LSU packets. A successful exploit could allow the attacker to corrupt the heap, causing the device to reload, resulting in a DoS condition.

Affected

242 ranges· showing 25
VendorProductVersion rangeFixed in
ciscoadaptive_security_appliance_software>= 9.12.1 < 9.16.4.859.16.4.85
ciscoadaptive_security_appliance_software>= 9.17.1 < 9.18.4.669.18.4.66
ciscoadaptive_security_appliance_software>= 9.19.1 < 9.20.49.20.4
ciscoadaptive_security_appliance_software>= 9.22.1.1 < 9.22.2.49.22.2.4
ciscoadaptive_security_appliance_software>= 9.23.1 < 9.23.1.79.23.1.7
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software
ciscocisco_secure_firewall_adaptive_security_appliance_software

CVSS provenance

nvdv3.16.8MEDIUMCVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
vendor_cisco6.8MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.