
CVE-2026-20079

Критический обход аутентификации, ведущий к RCE с правами root в Cisco Secure Firewall Management Center
CVE-2026-20079 — это критическая уязвимость в веб-интерфейсе программного обеспечения Cisco Secure Firewall Management Center (FMC).
Неаутентифицированный удалённый злоумышленник может обойти аутентификацию и выполнять произвольные сценарии с привилегиями root в базовой операционной системе.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HКорневая причина: некорректный системный процесс, создаваемый при загрузке, который позволяет подделанным HTTP-запросам обходить аутентификацию.
Эта уязвимость затрагивает плоскость управления локальной инфраструктуры межсетевых экранов Cisco, что делает её чрезвычайно опасной в производственных средах.
Уязвимые:
Не затронуты:
Cisco выпустила исправления. Обратитесь к официальному бюллетеню за точными исправленными версиями для каждой ветки.
Рекомендация: как можно скорее обновитесь до последней исправленной версии.
Злоумышленники могут эксплуатировать эту уязвимость, отправляя специально сформированные HTTP-запросы в веб-интерфейс FMC. Дефект вызван некорректно настроенным процессом загрузки, который создаёт альтернативный путь аутентификации, позволяя неаутентифицированное выполнение сценариев с правами root.
Публичные эксплойты Proof-of-Concept (PoC) появились вскоре после раскрытия.
Официальный бюллетень безопасности Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2