Cisco Secure Firewall Management Center Software Java Deserialization 원격 코드 실행 취약점
Cisco Secure Firewall Management Center (FMC) Software의 External Database Access 기능에 치명적인 취약점이 존재합니다. 이 결함은 인증되지 않은 원격 공격자가 영향을 받는 장치에서 root 권한으로 임의의 명령을 실행할 수 있도록 허용합니다. 이 취약점은 사용자 제공 Java 바이트 스트림의 안전하지 않은 역직렬화에서 비롯됩니다. 공격자는 영향을 받는 장치의 특정 TCP 포트로 특별히 조작된 바이트 스트림을 전송하여 이를 악용할 수 있습니다. 결정적으로, 악용하려면 공격자가 외부 데이터베이스 액세스 목록에 있는 호스트를 제어해야 합니다. FMC 관리 인터페이스가 공개 인터넷 액세스가 없는 경우 공격 위험이 줄어듭니다. Cisco는 이 취약점을 해결하기 위한 소프트웨어 업데이트를 출시했습니다. 이 문제를 완화할 수 있는 해결 방법은 없습니다. 영향을 받는 구성 요소는 External Database Access 기능입니다. 이 취약점은 CVE-2026-20242로 식별됩니다.