PT-2026-94000 · Cisco · Secure Fmc
CVE-2026-76412
·
Publicado
2026-09-16
·
Atualizado
2026-09-17
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure FMC Software (versões afetadas não especificadas)
Descrição
Existe um problema no depurador de diagnóstico remoto do Cisco Secure FMC Software onde ocorre um erro ao verificar o nível de privilégio de um usuário que invoca diagnósticos remotos. Um invasor remoto autenticado com credenciais válidas pode explorar isso acessando o dispositivo por meio da interface de gerenciamento baseada na web ou da REST API para habilitar o serviço do depurador de diagnóstico remoto. Esse processo permite que o invasor conceda privilégios elevados, resultando potencialmente em acesso de root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Secure Fmc