
CVE-2026-20079

Crítico Bypass de Autenticação Levando a RCE como Root no Cisco Secure Firewall Management Center
CVE-2026-20079 é uma vulnerabilidade crítica na interface web do software Cisco Secure Firewall Management Center (FMC).
Um atacante remoto não autenticado pode contornar a autenticação e executar scripts arbitrários com privilégios de root no sistema operacional subjacente.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCausa Raiz: Um processo de sistema inadequado criado na inicialização que permite que requisições HTTP maliciosas contornem a autenticação.
Esta vulnerabilidade afeta o plano de gerenciamento da infraestrutura de firewall on-premises da Cisco, tornando-a extremamente perigosa em ambientes de produção.
Vulneráveis:
Não Afetados:
A Cisco lançou patches. Consulte o comunicado oficial para as versões corrigidas exatas por ramo.
Recomendação: Atualize para a versão corrigida mais recente o mais rápido possível.
Os atacantes podem explorar esta vulnerabilidade enviando requisições HTTP especialmente criadas para a interface web do FMC. A falha decorre de um processo de inicialização mal configurado que cria um caminho de autenticação alternativo, permitindo a execução não autenticada de scripts como root.
Exploits públicos de Prova de Conceito (PoC) surgiram pouco após a divulgação.
Comunicado Oficial de Segurança da Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2