CVE-2026-20341
CVSS 9.1 CRITICAL: a vulnerability in the sftunnel inter-device communication protocol of Cisco Secure FMC Software could allow an…
Vulnerabilità · 6 ore fa
Cisco ha pubblicato aggiornamenti per Cisco Secure Firewall Management Center Software dopo aver corretto cinque vulnerabilità indipendenti. Un singolo rilascio colpito può esporre solo una parte dei difetti, quindi la verifica va fatta CVE per CVE e non come se fosse un unico evento di patching.
Tra i problemi segnalati ci sono due difetti che possono portare a root con credenziali valide, oltre a una SQL injection, alla lettura di file sensibili e a un DoS. Il punto operativo è semplice: correggere una falla non chiude automaticamente le altre, perché Cisco dice che non sono concatenate tra loro.
Per chi amministra FMC, questo rende il management plane un bersaglio ad alto privilegio e non una superficie da trattare in blocco. Cisco non indica workaround, quindi resta solo l'aggiornamento mirato alle vulnerabilità rilevanti per la propria release.
CVSS 9.1 CRITICAL: a vulnerability in the sftunnel inter-device communication protocol of Cisco Secure FMC Software could allow an…
1 fonte che coprono questa storia
Cisco Security Advisory: Cisco Secure Firewall Management Center Software Vulnerabilities
Multiple vulnerabilities in Cisco Secure Firewall Management Center (FMC) Software could allow a remote attacker to gain root access, download sensitive files, perform a SQL injection attack, or cause a denial of service (DoS) condition.
Part of the PlainSec briefing for 2026-09-16