CRITICAL✓ PATCH🇬🇧 English

CVE-2026-20079

Cisco Secure FMC — obejście uwierzytelniania i uzyskanie dostępu root

CVSS 10.0v3.1pub. 2026-03-04upd. 2026-08-26

Podatność w interfejsie webowym Cisco Secure Firewall Management Center (FMC) pozwala nieuwierzytelnionemu, zdalnemu atakującemu na obejście mechanizmów uwierzytelniania i wykonanie skryptów z uprawnieniami root. Krytyczny wynik CVSS 10.0 oznacza maksymalne zagrożenie dla poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

A vulnerability in the web interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.  This vulnerability is due to an improper system process that is created at boot time. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to execute a variety of scripts and commands that allow root access to the device. 

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego procesu systemowego uruchamianego podczas startu systemu (boot time). Atakujący może wysłać specjalnie spreparowane żądania HTTP do podatnego urządzenia bez konieczności posiadania jakichkolwiek danych uwierzytelniających. Skuteczne wykorzystanie podatności umożliwia wykonanie dowolnych skryptów i poleceń systemowych, co prowadzi do uzyskania dostępu root do bazowego systemu operacyjnego.

Skutki

Atakujący uzyskuje pełen dostęp root do systemu operacyjnego urządzenia, co oznacza całkowite przejęcie kontroli — możliwość odczytu i modyfikacji konfiguracji firewalli, wykradania danych, instalowania backdoorów oraz naruszenia integralności zarządzanej infrastruktury sieciowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu webowego FMC wyłącznie do zaufanych adresów IP oraz izolację systemu zarządzania od sieci niezaufanych.

Kogo dotyczy

Cisco Secure Firewall Management Center (FMC) Software — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassFirewall
CWE
Referencje