CVE-2026-20079
Una vulnerabilità nell'interfaccia web di Cisco Secure Firewall Management Center (FMC) Software potrebbe consentire a un attaccante remoto non autenticato di aggirare l'autenticazione ed eseguire file di script su un dispositivo interessato per ottenere l'accesso root al sistema operativo sottostante. Questa vulnerabilità è dovuta a un processo di sistema improprio creato al momento dell'avvio. Un attaccante potrebbe sfruttare questa vulnerabilità inviando richieste HTTP appositamente create a un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di eseguire una varietà di script e comandi che consentono l'accesso root al dispositivo.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 9 set 2026
- Le agenzie federali statunitensi devono correggerla entro il 12 set 2026 (direttiva BOD 22-01)
- Primo attacco osservato 188 giorni dopo la divulgazione
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 11 set 2026 9 set 2026 9 set 2026 9 set 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| cisco | secure firewall management center | 7.0.0 |
Articoli correlati
VulnerabilitàCisco FMC sotto attacco: hotfix urgenti per due vulnerabilità, una zero-day sfruttata attivamente
Cisco ha rilasciato hotfix urgenti per due vulnerabilità di FMC, una zero-day sfruttata attivamente e una critica con CVSS 10.0. Dettagli e IoC.
VulnerabilitàCisco corregge vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall
Cisco pubblica patch per vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall. Correzioni per circa due dozzine di falle, nessuno sfruttamento noto.
VulnerabilitàBypass dell’autenticazione di Cisco Secure FMC sfruttato per ottenere l’accesso root
Vulnerabilità CVE-2026-20079 in Cisco Secure FMC sfruttata: bypass autenticazione consente comandi root. Installa hotfix e verifica i log.
VulnerabilitàCVE-2025-25249 di Fortinet sfruttata su larga scala per installare la RAT PivotC2
Sfruttata CVE-2025-25249 Fortinet: heap overflow RCE installa RAT PivotC2 su FortiOS, 30mila IP scansionati e 178 dispositivi compromessi.
VulnerabilitàVulnerabilità Cisco FMC senza autenticazione sfruttate dal ransomware Qilin e da hacker legati a Sandworm
CVE-2026-20079 e CVE-2026-20316 in Cisco Secure Firewall Management Center sfruttate da ransomware Qilin e hacker legati a Sandworm. Hot fix disponibili.
VulnerabilitàUna falla critica di ScreenConnect alimenta attacchi simili a worm attraverso sessioni remote attive
Vulnerabilità critica ScreenConnect CVE-2026-84869 sfruttata attivamente per eseguire file via sessioni remote: patch 26.6.5.9742, rischi e mitigazioni.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.