Cisco - CVE-2026-20079
Date de publication :
Il s'agit d'une vulnérabilité de contournement d'authentification dans l'interface web de Cisco Secure Firewall Management Center.
Cisco Secure Firewall Management Center est une plateforme logicielle de gestion centralisée. Elle permet d'administrer, de configurer et de superviser un parc de pare-feux et d'équipements de sécurité réseau Cisco depuis une console unique.
Le défaut provient d'un processus système créé de manière incorrecte au démarrage de l'appliance. Un attaquant envoie des requêtes HTTP spécialement forgées vers l'interface de gestion exposée. Le mécanisme d'authentification est alors contourné. L'attaquant accède ainsi à un chemin d'exécution de scripts normalement protégé. Les scripts sont ensuite exécutés avec les privilèges root du système d'exploitation sous-jacent.
Elle permet l'exécution de code arbitraire à distance avec obtention de privilèges d'administration complets sur l'équipement compromis.
Informations
La faille est activement exploitée : Oui
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-288 : Authentication Bypass Using an Alternate Path or Channel
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
• Cisco Secure Firewall Management Center versions 7.0.0 jusqu'à 7.0.9
• Cisco Secure Firewall Management Center versions 7.1.0 jusqu'à 7.1.0.3 (branche EOL, non couverte par un correctif dans l'avis Cisco)
• Cisco Secure Firewall Management Center versions 7.2.0 jusqu'à 7.2.11
• Cisco Secure Firewall Management Center versions 7.3.0 jusqu'à 7.3.1.2 (branche EOL, non couverte par un correctif dans l'avis Cisco)
• Cisco Secure Firewall Management Center versions 7.4.0 jusqu'à 7.4.7
• Cisco Secure Firewall Management Center versions 7.6.0 jusqu'à 7.6.5
• Cisco Secure Firewall Management Center versions 7.7.0 jusqu'à 7.7.12
• Cisco Secure Firewall Management Center versions 10.0.0 jusqu'à 10.0.1
• Cisco Security Cloud Control (SCC) Firewall Management, offre SaaS, également listée comme affectée
Solutions ou recommandations
• Branche 7.2 : hotfix Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4, à appliquer sur la version 7.2.11
• Branche 7.4 : hotfix Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3, à appliquer sur la version 7.4.7
• Branche 7.6 : hotfix Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2, à appliquer sur la version 7.6.5
• Branche 7.7 : hotfix Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2, à appliquer sur la version 7.7.12
• Branche 10.0 : hotfix Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2, à appliquer sur la version 10.0.1
• Cisco Security Cloud Control (SCC) Firewall Management : correctif déjà déployé par Cisco côté SaaS, aucune action requise côté client
• Branches 7.1.x et 7.3.x : aucun correctif publié à ce jour, migration vers une branche supportée recommandée