[TLP:CLEAR] Cisco vydalo hotfix opravy pro jednu aktivně zneužívanou a jednu kritickou zranitelnost

Cisco akutně opravuje 2 zranitelnosti v produktu Secure Firewall Management Center (FMC) [1][2]. Konkrétní dopad na danou verzi produktu lze ověřit pomocí nástroje Cisco Software Checker [3]. Opravy pro jednotlivá vydání [1][2]: 7.0 - Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar 7.2 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar 7.4 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar 7.6 - Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar 7.7 - Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar 10.0 - Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar

Cisco Secure FMC Software - authentication bypass, OS command execution, privilege escalation - (CVE-2026-20079)
CVSS 10.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je zasíláním speciálně upravených HTTP požadavků umožněno spouštět libovolné skripty a příkazy, a získat tak root přístup k operačnímu systému postiženého zařízení [1][4]. Zveřejněná IoC naleznete na [1].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

Cisco Secure FMC Software - authentication bypass (CVE-2026-20316)
CVSS 5.3 (Medium)

Neautentizovanému vzdálenému útočníkovi je kvůli existenci statických přihlašovacích údajů pro účet s nízkými oprávněními umožněno přihlásit se přes webové rozhraní pod právy konkrétního uživatele a získat přístup k citlivým informacím [2][5]. Zranitelnost je již aktivně zneužívána [6] a zveřejněná IoC naleznete na [2].

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Více informací:


Za CESNET-CERTS Táňa Macháčková dne 31. 7. 2026.

CESNET-CERTS Logo