Vulnerabilitat crítica (CVSS 10.0) de bypass de l’autenticació a la interfície web del programari Cisco Secure Firewall Management Center (FMC) d’instal·lació local.
21/09/2026
CVE-2026-20079
ALT (10,0)
CVSS3: 0,0
Una vulnerabilitat a la interfície web del programari Cisco Secure Firewall Management Center (FMC) podria permetre que un atacant remot no autenticat eludeixi l’autenticació i executar fitxers de script en un dispositiu afectat per obtenir accés d’usuari root al sistema operatiu subjacent. Aquesta vulnerabilitat es deu a un procés del sistema incorrecte que es crea durant l’arrencada. Un atacant podria explotar aquesta vulnerabilitat amb l’enviament de peticions HTTP manipulades a un dispositiu afectat. Una explotació reeixida podria permetre que l’atacant executi diversos scripts i ordres que proporcionin accés d’usuari root al dispositiu.
Sistemes Afectats
- Cisco Secure Firewall Management Center 7.0.0
- Cisco Secure Firewall Management Center 7.0.0.1
- Cisco Secure Firewall Management Center 7.0.1
- Cisco Secure Firewall Management Center 7.0.1.1
Remediació
Vegeu-ne les Referències.









