Cisco Secure Firewall Management Center ソフトウェア Java デシリアライゼーション リモート コード実行の脆弱性
Cisco Secure Firewall Management Center (FMC) Software の External Database Access 機能に重大な脆弱性が存在します。この欠陥により、認証されていないリモート攻撃者が影響を受けるデバイス上で root として任意のコマンドを実行できます。この脆弱性は、ユーザー提供の Java バイトストリームの安全でないデシリアライゼーションに起因します。攻撃者は、影響を受けるデバイス上の特定の TCP ポートに特別に細工されたバイトストリームを送信することで、これを悪用できます。重要なのは、攻撃者が外部データベースアクセスリスト上のホストを制御する必要があることです。FMC 管理インターフェイスがパブリックインターネットアクセスを持たない場合、攻撃リスクは軽減されます。Cisco は、この脆弱性を修正するためのソフトウェアアップデートをリリースしました。この問題に対処するための回避策はありません。影響を受けるコンポーネントは External Database Access 機能です。この脆弱性は CVE-2026-20242 として識別されています。