PT-2026-93991 · Cisco · Secure Fmc+1

CVE-2026-20341

·

Publicado

2026-09-16

·

Atualizado

2026-09-18

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Secure FMC Software (versões afetadas não especificadas)
Descrição Existe um problema no protocolo de comunicação entre dispositivos sftunnel que permite que um invasor remoto autenticado obtenha privilégios de root em um dispositivo que executa o software e em seu par de alta disponibilidade. A falha decorre da desserialização não segura de dados não confiáveis através da conexão de gerenciamento sftunnel. Um invasor com credenciais administrativas válidas em um dispositivo Cisco FTD gerenciado pode explorar isso enviando chamadas de procedimento remoto (RPCs) sftunnel manipuladas. Desserialização é o processo de converter um formato de dados, como JSON ou XML, de volta em um objeto que pode ser usado por um programa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20341

Produtos afetados

Ftd
Secure Fmc