CVE-2026-20079: Уразливість обходу автентифікації в Cisco Firewall Management Center

Критична уразливість в Cisco FMC дозволяє віддалений обхід автентифікації та виконання команд з правами root. Рекомендується термінове оновлення.
CVE-2026-20079CVSS 10.0CISA KEVNetwork

CVE-2026-20079: Уразливість обходу автентифікації в Cisco Firewall Management Center

Критична уразливість в Cisco FMC дозволяє віддалений обхід автентифікації та виконання команд з правами root. Рекомендується термінове оновлення.

CVSS
10.0 CRITICAL
EPSS
99.51%
Активно використовується
так
Продукт
Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management

Що відомо

У веб-інтерфейсі Cisco Secure Firewall Management Center виявлено критичну уразливість, що дозволяє віддаленому неавторизованому зловмиснику обходити автентифікацію та виконувати скрипти з правами root. Це пов’язано з неправильним системним процесом, створеним під час завантаження.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного контролю над пристроєм із правами root, що ставить під загрозу безпеку мережі та конфіденційність даних. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від Cisco для Secure Firewall Management Center і Security Cloud Control Firewall Management. Обмежте мережевий доступ до інтерфейсу управління, перегляньте журнали на предмет підозрілої активності та впровадьте додаткові заходи безпеки. DataHouse підтримує перевірку версій ПЗ, управління патчами та моніторинг мережевого трафіку для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки