PT-2026-93991 · Cisco · Secure Fmc+1
CVE-2026-20341
·
Publicado
2026-09-16
·
Atualizado
2026-09-18
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure FMC Software (versões afetadas não especificadas)
Descrição
Existe um problema no protocolo de comunicação entre dispositivos sftunnel que permite que um invasor remoto autenticado obtenha privilégios de root em um dispositivo que executa o software e em seu par de alta disponibilidade. A falha decorre da desserialização não segura de dados não confiáveis através da conexão de gerenciamento sftunnel. Um invasor com credenciais administrativas válidas em um dispositivo Cisco FTD gerenciado pode explorar isso enviando chamadas de procedimento remoto (RPCs) sftunnel manipuladas. Desserialização é o processo de converter um formato de dados, como JSON ou XML, de volta em um objeto que pode ser usado por um programa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ftd
Secure Fmc