
CVE-2026-20079

Kritische Authentifizierungsumgehung, die zu Root-RCE im Cisco Secure Firewall Management Center führt
CVE-2026-20079 ist eine kritische Schwachstelle in der Webschnittstelle der Software Cisco Secure Firewall Management Center (FMC).
Ein nicht authentifizierter Remote-Angreifer kann die Authentifizierung umgehen und beliebige Skripte mit Root-Rechten auf dem zugrunde liegenden Betriebssystem ausführen.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HGrundursache: Ein fehlerhafter Systemprozess, der beim Booten erstellt wird, ermöglicht es präparierten HTTP-Anfragen, die Authentifizierung zu umgehen.
Diese Schwachstelle betrifft die Management-Ebene der On-Premises-Firewall-Infrastruktur von Cisco und ist daher in Produktionsumgebungen äußerst gefährlich.
Verwundbar:
Nicht betroffen:
Cisco hat Patches veröffentlicht. Die genauen behobenen Versionen je Branch entnehmen Sie bitte dem offiziellen Advisory.
Empfehlung: Aktualisieren Sie so schnell wie möglich auf die neueste behobene Version.
Angreifer können diese Schwachstelle ausnutzen, indem sie speziell präparierte HTTP-Anfragen an die FMC-Webschnittstelle senden. Die Schwachstelle beruht auf einem fehlkonfigurierten Prozess zur Bootzeit, der einen alternativen Authentifizierungspfad erzeugt und die Ausführung von Skripten als Root ohne Authentifizierung ermöglicht.
Kurz nach der Offenlegung tauchten öffentliche Proof-of-Concept-Exploits (PoC) auf.
Offizielles Cisco-Security-Advisory: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2