Cisco Secure Firewall Manageme... 노트

Cisco Secure Firewall Management Center Software Java Deserialization 원격 코드 실행 취약점

Cisco Secure Firewall Management Center (FMC) Software의 External Database Access 기능에 치명적인 취약점이 존재합니다. 이 결함은 인증되지 않은 원격 공격자가 영향을 받는 장치에서 root 권한으로 임의의 명령을 실행할 수 있도록 허용합니다. 이 취약점은 사용자 제공 Java 바이트 스트림의 안전하지 않은 역직렬화에서 비롯됩니다. 공격자는 영향을 받는 장치의 특정 TCP 포트로 특별히 조작된 바이트 스트림을 전송하여 이를 악용할 수 있습니다. 결정적으로, 악용하려면 공격자가 외부 데이터베이스 액세스 목록에 있는 호스트를 제어해야 합니다. FMC 관리 인터페이스가 공개 인터넷 액세스가 없는 경우 공격 위험이 줄어듭니다. Cisco는 이 취약점을 해결하기 위한 소프트웨어 업데이트를 출시했습니다. 이 문제를 완화할 수 있는 해결 방법은 없습니다. 영향을 받는 구성 요소는 External Database Access 기능입니다. 이 취약점은 CVE-2026-20242로 식별됩니다.