Уязвимость удаленного выполнен... Заметка

Уязвимость удаленного выполнения кода в Cisco Secure Firewall Management Center Software из-за десериализации Java

В функции внешнего доступа к базе данных программного обеспечения Cisco Secure Firewall Management Center (FMC) существует критическая уязвимость. Эта уязвимость позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольные команды от имени root на затронутых устройствах. Уязвимость возникает из-за небезопасной десериализации предоставленного пользователем потока байтов Java. Злоумышленники могут использовать это, отправив специально сформированный поток байтов на определенный TCP-порт затронутого устройства. Важно отметить, что для эксплуатации требуется, чтобы злоумышленник контролировал узел из списка внешнего доступа к базе данных. Если интерфейс управления FMC не имеет доступа к общедоступному Интернету, риск атаки снижается. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Обходных путей для смягчения этой проблемы нет. Затронутым компонентом является функция внешнего доступа к базе данных. Уязвимость идентифицирована как CVE-2026-20242.