
CVE-2026-20079

Cisco Secure Firewall Management Center में क्रिटिकल प्रमाणीकरण बायपास जिसके कारण रूट RCE होता है
CVE-2026-20079 Cisco Secure Firewall Management Center (FMC) सॉफ्टवेयर के वेब इंटरफ़ेस में एक गंभीर कमजोरी है।
एक अप्रमाणित दूरस्थ हमलावर प्रमाणीकरण को बायपास कर सकता है और अंतर्निहित ऑपरेटिंग सिस्टम पर रूट विशेषाधिकारों के साथ मनमानी स्क्रिप्ट निष्पादित कर सकता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमूल कारण: एक अनुचित सिस्टम प्रक्रिया जो बूट समय पर बनाई गई है जो गढ़े हुए HTTP अनुरोधों को प्रमाणीकरण बायपास करने की अनुमति देती है।
यह कमजोरी Cisco के ऑन-प्रिमाइसेस फ़ायरवॉल बुनियादी ढांचे के प्रबंधन विमान को प्रभावित करती है, जो इसे उत्पादन वातावरण में अत्यंत खतरनाक बनाती है।
असुरक्षित:
प्रभावित नहीं:
Cisco ने पैच जारी किए हैं। प्रति शाखा सटीक सुधार रिलीज़ के लिए आधिकारिक सलाह देखें।
अनुशंसा: जितनी जल्दी हो सके नवीनतम सुधारित संस्करण में अपग्रेड करें।
हमलावर FMC वेब इंटरफ़ेस पर विशेष रूप से गढ़े गए HTTP अनुरोध भेजकर इस कमजोरी का शोषण कर सकते हैं। यह दोष एक गलत तरीके से कॉन्फ़िगर किए गए बूट-टाइम प्रक्रिया से उत्पन्न होता है जो एक वैकल्पिक प्रमाणीकरण पथ बनाता है, जिससे रूट के रूप में स्क्रिप्ट का अप्रमाणित निष्पादन संभव होता है।
सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण प्रकटीकरण के तुरंत बाद सामने आए हैं।
आधिकारिक Cisco सुरक्षा सलाह: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2