PT-2026-94000 · Cisco · Secure Fmc

CVE-2026-76412

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Secure FMC Software (versões afetadas não especificadas)
Descrição Existe um problema no depurador de diagnóstico remoto do Cisco Secure FMC Software onde ocorre um erro ao verificar o nível de privilégio de um usuário que invoca diagnósticos remotos. Um invasor remoto autenticado com credenciais válidas pode explorar isso acessando o dispositivo por meio da interface de gerenciamento baseada na web ou da REST API para habilitar o serviço do depurador de diagnóstico remoto. Esse processo permite que o invasor conceda privilégios elevados, resultando potencialmente em acesso de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76412

Produtos afetados

Secure Fmc