CVE-2026-20131

Cisco Secure Firewall Management Center sérülékenysége
Angol cím: Cisco Secure Firewall Management Center Vulnerability

Publikálás dátuma: 2026.03.04.
Utolsó módosítás dátuma: 2026.03.19.


Leírás

A termék nem megbízható forrásból származó adatot dolgoz fel visszaalakítással (deszerializációval) anélkül, hogy megfelelően ellenőrizné, az így létrejövő adat érvényes és biztonságos-e.

Leírás forrása: CWE-502 Leírás utolsó módosítása: 2024.02.29.


Elemzés leírás

Eredeti nyelven: A vulnerability in the web-based management interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to execute arbitrary Java code as root on an affected device. This vulnerability is due to insecure deserialization of a user-supplied Java byte stream. An attacker could exploit this vulnerability by sending a crafted serialized Java object to the web-based management interface of an affected device. A successful exploit could allow the attacker to execute arbitrary code on the device and elevate privileges to root. Note: If the FMC management interface does not have public internet access, the attack surface that is associated with this vulnerability is reduced.

Elemzés leírás forrása: CVE-2026-20131 Elemzés leírás utolsó módosítása: 2026.03.19.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 10.0 (Kritikus)
Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Impact Score: 6.0
Exploitability Score: 3.9


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

amazon.com
cisco.com
cisa.gov

Sérülékeny szoftverek

Cisco Secure FMC Software és a Cisco Security Cloud Control (SCC) Firewall Management termékeket érinti. Az adott kiadás sérülékenységét és a hozzá tartozó „First Fixed” verziót a Cisco Software Checker segítségével kell megnézni.

Címkék

Cisco


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »