
CVE-2026-20079

تجاوز مصادقة حرج يؤدي إلى تنفيذ أوامر عن بُعد (RCE) بصلاحيات الجذر (root) في Cisco Secure Firewall Management Center
CVE-2026-20079 هي ثغرة حرجة في الواجهة الإلكترونية لبرنامج Cisco Secure Firewall Management Center (FMC).
يمكن لمهاجم غير مصادَق يعمل عن بُعد تجاوز المصادقة وتنفيذ سكربتات عشوائية بصلاحيات الجذر (root) على نظام التشغيل الأساسي.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hالسبب الجذري: عملية نظام غير سليمة تُنشأ عند الإقلاع تسمح لطلبات HTTP مُعدّة خصيصًا بتجاوز المصادقة.
تؤثر هذه الثغرة على مستوى الإدارة في البنية التحتية لجدران الحماية المحلية من Cisco، مما يجعلها شديدة الخطورة في بيئات الإنتاج.
المتأثرة:
غير المتأثرة:
أصدرت Cisco تصحيحات. راجع النشرة الرسمية لمعرفة الإصدارات المُصححة الدقيقة لكل فرع.
التوصية: قم بالترقية إلى أحدث إصدار مُصحح في أقرب وقت ممكن.
يمكن للمهاجمين استغلال هذه الثغرة عن طريق إرسال طلبات HTTP مُعدّة خصيصًا إلى واجهة الويب الخاصة بـ FMC. ينبع الخلل من عملية إقلاع مُهيأة بشكل خاطئ تُنشئ مسار مصادقة بديلًا، مما يسمح بتنفيذ سكربتات بدون مصادقة بصلاحيات الجذر (root).
ظهرت استغلالات إثبات المفهوم (PoC) العامة بعد وقت قصير من الإفصاح عن الثغرة.
النشرة الأمنية الرسمية من Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2