PT-2026-93963 · Cisco · Cisco Secure Firewall Management Center
CVE-2026-20242
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure Firewall Management Center (FMC) Software (versões afetadas não especificadas)
Descrição
Uma falha no recurso de Acesso a Banco de Dados Externo permite que um invasor remoto não autenticado execute comandos arbitrários com privilégios de root. O problema decorre da desserialização insegura de um fluxo de bytes Java fornecido pelo usuário—um processo onde os dados são convertidos de volta em um objeto—originado de um host configurado na lista de acesso ao banco de dados externo. Um invasor com controle sobre tal host pode enviar um fluxo de bytes Java serializado e manipulado para uma porta TCP específica para obter acesso de root. A superfície de ataque é reduzida se a interface de gerenciamento não possuir acesso público à internet.
Recomendações
Atualize o software para a versão corrigida fornecida pela Cisco.
Restrinja o acesso ao recurso de Acesso a Banco de Dados Externo apenas a hosts confiáveis para minimizar o risco de exploração.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Firewall Management Center