[TLP:CLEAR] Cisco vydalo hotfix opravy pro jednu aktivně zneužívanou a jednu kritickou zranitelnost
Cisco akutně opravuje 2 zranitelnosti v produktu Secure Firewall Management Center (FMC) [1][2]. Konkrétní dopad na danou verzi produktu lze ověřit pomocí nástroje Cisco Software Checker [3]. Opravy pro jednotlivá vydání [1][2]: 7.0 - Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar 7.2 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar 7.4 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar 7.6 - Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar 7.7 - Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar 10.0 - Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar
Neautentizovanému vzdálenému útočníkovi je zasíláním speciálně upravených HTTP požadavků umožněno spouštět libovolné skripty a příkazy, a získat tak root přístup k operačnímu systému postiženého zařízení [1][4]. Zveřejněná IoC naleznete na [1].
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je kvůli existenci statických přihlašovacích údajů pro účet s nízkými oprávněními umožněno přihlásit se přes webové rozhraní pod právy konkrétního uživatele a získat přístup k citlivým informacím [2][5]. Zranitelnost je již aktivně zneužívána [6] a zveřejněná IoC naleznete na [2].
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Více informací:
Odkazy
- [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2
- [2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh
- [3] https://sec.cloudapps.cisco.com/security/center/softwarechecker.x
- [4] https://nvd.nist.gov/vuln/detail/CVE-2026-20079
- [5] https://nvd.nist.gov/vuln/detail/CVE-2026-20316
- [6] https://www.cisa.gov/news-events/alerts/2026/07/29/cisa-adds-one-known-exploited-vulnerability-catalog
Za CESNET-CERTS Táňa Macháčková dne 31. 7. 2026.