
CVE-2026-20079

Cisco Secure Firewall Management Centerにおける、root権限でのRCEに繋がる重大な認証バイパス
CVE-2026-20079 は、Cisco Secure Firewall Management Center (FMC) ソフトウェアのWebインターフェイスにおける重大な脆弱性です。
認証されていないリモート攻撃者 が認証をバイパスし、基盤となるオペレーティングシステム上で root権限 による任意のスクリプト実行が可能になります。
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H根本原因: 起動時に作成された不適切なシステムプロセスにより、細工されたHTTPリクエストが認証をバイパスできる。
この脆弱性は、Ciscoのオンプレミス型ファイアウォール基盤の 管理プレーン に影響を与えるため、本番環境では極めて危険です。
影響を受けるバージョン:
影響を受けないもの:
Ciscoはパッチをリリースしています。各ブランチの正確な修正リリースについては、公式アドバイザリを参照してください。
推奨事項: できるだけ早く最新の修正版にアップグレードしてください。
攻撃者は、FMCのWebインターフェイスに 特別に細工されたHTTPリクエスト を送信することで、この脆弱性を悪用できます。この欠陥は、起動時に誤って設定されたプロセスが代替認証パスを作成し、認証なしでrootとしてスクリプトを実行できるようにすることに起因します。
開示後まもなく、公開されたProof-of-Concept (PoC) エクスプロイトが出現しています。
公式Ciscoセキュリティアドバイザリ: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2