Cisco знайшли у себе 50 вразливостей, 2 з них мають рейтинг 10 CVSS
Вразливості знайшли в:
- Adaptive Security Appliance (ASA) — класичний брандмауер із відстеженням стану;
- Secure FTD (Firewall Threat Defense) — брандмауер, що поєднує ASA з іншими, більш просунутими функціями;
- Secure Firewall Management Center (FMC) — централізована система управління брандмауером та продуктами захисту від загроз брандмауера;
Зрозуміло, що всі вони вже виправлені, а їх кількість не має надто сильно дивувати — Cisco раз на пів року виявляє цілу купу нових дирок у цих трьох програмах, та і лише деякі з них реально важливі, а ще всі вони стосуються FMC:
- CVE-2026-20079 і CVE-2026-20131 отримали найвищий можливий бал серйозності 10 з 10 за шкалою CVSS;
- CVE-2026-20079 спричинена системним процесом, створеним під час завантаження. За допомогою спеціально підібраних HTTP-запитів, можна обійти аутентифікацію, виконати скрипти та команди, які надають їм root-доступ до базової операційної системи FMC;
- CVE-2026-20131 має проблему незахищеної десеріалізації. Якщо надіслати спеціально створений серіалізований Java-об'єкт до веб-інтерфейсу управління FMC, він може віддалено виконати довільний код і потенційно підвищити свої привілеї до рівня root.
Post #357
2.11K

- 👀 13
- ❤ 2