Vulnerabilità ed exploit

Cinque bug separati aprono FMC a root e DoS

Cisco ha pubblicato aggiornamenti per Cisco Secure Firewall Management Center Software dopo aver corretto cinque vulnerabilità indipendenti. Un singolo rilascio colpito può esporre solo una parte dei difetti, quindi la verifica va fatta CVE per CVE e non come se fosse un unico evento di patching.

Tra i problemi segnalati ci sono due difetti che possono portare a root con credenziali valide, oltre a una SQL injection, alla lettura di file sensibili e a un DoS. Il punto operativo è semplice: correggere una falla non chiude automaticamente le altre, perché Cisco dice che non sono concatenate tra loro.

Per chi amministra FMC, questo rende il management plane un bersaglio ad alto privilegio e non una superficie da trattare in blocco. Cisco non indica workaround, quindi resta solo l'aggiornamento mirato alle vulnerabilità rilevanti per la propria release.

1 fonte · 7 ore fa

CVE-2026-20341

NVD KEV

CVSS 9.1 CRITICAL: a vulnerability in the sftunnel inter-device communication protocol of Cisco Secure FMC Software could allow an…

CVE-2026-20340

NVD KEV

CVE-2026-20344

NVD KEV

CVE-2026-20342

NVD KEV

CVE-2026-20343

NVD KEV

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-09-16

Every edition of this story: Cinque bug separati aprono FMC a root e DoS

Altro da oggi