CVE-2026-20131
Cisco Secure Firewall Management Center Software のリモートコード実行の脆弱性
- 公開済み
- 2026/03/04
- 更新済み
- 2026/08/14
- CNA の割り当て
- cisco
- 観察された証拠
- 2026/03/19
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Cisco Secure Firewall Management Center (FMC) ソフトウェアのWebベース管理インターフェイスにおける脆弱性により、認証されていないリモートの攻撃者が、影響を受けるデバイス上でルートとして任意のJavaコードを実行できる可能性があります。この脆弱性は、ユーザーが指定したJavaバイトストリームの安全でないデシリアライゼーションに起因します。攻撃者は、細工されたシリアライズ済みJavaオブジェクトを、影響を受けるデバイスのWebベース管理インターフェイスに送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者はデバイス上で任意のコードを実行し、権限をルートに昇格させることができる可能性があります。注: FMC管理インターフェイスがパブリックインターネットにアクセスできない場合、この脆弱性に関連する攻撃対象領域は縮小されます。
ソース
5- CVE-2026-20131エクスプロイト
CVE-2026-20131
# CVE-2026-20131(CVSS 10.0)に関するインシデント後のレポート Cisco FMCの安全でない逆シリアル化の脆弱性であり、Interlockランサムウェアによって悪用されました。根本原因分析、横展開の戦術、緊急封じ込め戦略の詳細を説明します。
CVE-2026-20131の概念実証エクスプロイト。Cisco Catalyst SD-WAN ControllerおよびManagerにおける事前認証RCEであり、管理者アクセスとネットワーク設定の操作を可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。