PT-2026-93963 · Cisco · Cisco Secure Firewall Management Center

CVE-2026-20242

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Secure Firewall Management Center (FMC) Software (versões afetadas não especificadas)
Descrição Uma falha no recurso de Acesso a Banco de Dados Externo permite que um invasor remoto não autenticado execute comandos arbitrários com privilégios de root. O problema decorre da desserialização insegura de um fluxo de bytes Java fornecido pelo usuário—um processo onde os dados são convertidos de volta em um objeto—originado de um host configurado na lista de acesso ao banco de dados externo. Um invasor com controle sobre tal host pode enviar um fluxo de bytes Java serializado e manipulado para uma porta TCP específica para obter acesso de root. A superfície de ataque é reduzida se a interface de gerenciamento não possuir acesso público à internet.
Recomendações Atualize o software para a versão corrigida fornecida pela Cisco. Restrinja o acesso ao recurso de Acesso a Banco de Dados Externo apenas a hosts confiáveis para minimizar o risco de exploração.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20242
ZDI-26-709

Produtos afetados

Cisco Secure Firewall Management Center