
CVE-2026-20079

Bypass critico dell'autenticazione che porta a RCE da root in Cisco Secure Firewall Management Center
CVE-2026-20079 è una vulnerabilità critica nell'interfaccia web del software Cisco Secure Firewall Management Center (FMC).
Un attaccante remoto non autenticato può bypassare l'autenticazione ed eseguire script arbitrari con privilegi di root sul sistema operativo sottostante.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCausa principale: un processo di sistema non corretto creato all'avvio che consente a richieste HTTP appositamente create di bypassare l'autenticazione.
Questa vulnerabilità interessa il piano di gestione dell'infrastruttura firewall on-premises di Cisco, rendendola estremamente pericolosa in ambienti di produzione.
Vulnerabili:
Non Vulnerabili:
Cisco ha rilasciato patch. Fare riferimento all'advisory ufficiale per le versioni corrette esatte per ciascun ramo.
Raccomandazione: aggiornare all'ultima versione corretta il prima possibile.
Gli attaccanti possono sfruttare questa vulnerabilità inviando richieste HTTP appositamente create all'interfaccia web FMC. Il difetto deriva da un processo di avvio configurato in modo errato che crea un percorso di autenticazione alternativo, consentendo l'esecuzione non autenticata di script come root.
Proof-of-Concept (PoC) pubblici sono emersi poco dopo la divulgazione.
Advisory ufficiale Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2