
CVE-2026-20079

Cisco Secure Firewall Management Center에서 루트 RCE로 이어지는 치명적인 인증 우회
CVE-2026-20079는 Cisco Secure Firewall Management Center(FMC) 소프트웨어의 웹 인터페이스에서 발견된 치명적인 취약점입니다.
인증되지 않은 원격 공격자가 인증을 우회하여 기본 운영 체제에서 루트 권한으로 임의의 스크립트를 실행할 수 있습니다.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H근본 원인: 부팅 시 생성된 부적절한 시스템 프로세스로 인해 조작된 HTTP 요청이 인증을 우회할 수 있습니다.
이 취약점은 Cisco 온프레미스 방화벽 인프라의 관리 평면에 영향을 미치므로 프로덕션 환경에서 매우 위험합니다.
취약 버전:
영향 없음:
Cisco는 패치를 출시했습니다. 각 브랜치별 정확한 수정 버전은 공식 권고를 참조하십시오.
권장 사항: 가능한 한 빨리 최신 수정 버전으로 업그레이드하십시오.
공격자는 FMC 웹 인터페이스에 특수하게 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 이 결함은 대체 인증 경로를 생성하는 잘못 구성된 부팅 시 프로세스에서 비롯되며, 인증 없이 루트 권한으로 스크립트를 실행할 수 있게 합니다.
공개 직후 개념 증명(PoC) 악용 코드가 등장했습니다.
공식 Cisco 보안 권고: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2