Cisco Secure Firewall Management Center 軟體 RCE (cisco-sa-fmc-rce-NKhnULJh)

critical Nessus Plugin ID 302914

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

根據其自我報告的版本,Cisco Secure Firewall Management Center (FMC) 受到一個弱點影響。

- Cisco Secure Firewall Management Center (FMC) 軟體的 Web 型管理介面中存在弱點,可能允許未經驗證的遠端攻擊者在受影響的裝置上以 root 身分執行任意 Java 程式碼。此弱點是由於對使用者提供的 Java 位元組資料流進行不安全的反序列化所致。攻擊者可透過將特製的序列化 Java 物件傳送至受影響裝置的 Web 型管理介面來利用此弱點。若利用得逞,攻擊者可在裝置上執行任意程式碼,並將權限提升至 root。注意:如果 FMC 管理介面沒有公開網際網路存取權,則與此弱點相關的攻擊破綻即會減少。(CVE-2026-20131)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

升級至 Cisco 錯誤 ID CSCwt14636 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?132973e8

http://www.nessus.org/u?73afe95c

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwt14636

Plugin 詳細資訊

嚴重性: Critical

ID: 302914

檔案名稱: cisco-sa-fmc-rce-NKhnULJh.nasl

版本: 1.3

類型: local

系列: CISCO

已發布: 2026/3/18

已更新: 2026/3/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Critical

分數: 10.0

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-20131

CVSS v3

風險因素: Critical

基本分數: 10

時間性分數: 9.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:firepower_management_center

必要的 KB 項目: Host/Cisco/firepower_mc/version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/3/4

弱點發布日期: 2026/3/4

CISA 已知遭惡意利用弱點到期日: 2026/3/22

參考資訊

CVE: CVE-2026-20131

CWE: 502

CISCO-SA: cisco-sa-fmc-rce-NKhnULJh

IAVA: 2026-A-0201

CISCO-BUG-ID: CSCwt14636