Cisco Secure Firewall Management Center 软件 sftunnel 任意代码执行漏洞”
在 Cisco Secure Firewall Management Center (FMC) 软件中已发现一个关键漏洞,具体位于 sftunnel 设备间通信协议中。该缺陷可能允许经过身份验证的远程攻击者在受影响设备上以 root 权限执行任意命令。该漏洞源于已注册的 sftunnel 对等体拥有向任意位置写入任意文件的错误权限。攻击者可通过劫持 sftunnel 连接,或作为已注册对等体发送恶意命令来利用此漏洞。一旦写入,该恶意文件将以 root 权限执行。至关重要的是,利用该漏洞要求攻击者拥有受 compromise 设备上的有效用户凭据。Cisco 已发布软件更新以解决此漏洞。遗憾的是,目前尚无缓解此特定问题的变通方案。该漏洞的安全影响评级为关键。该漏洞分配的 CVE 标识符为 CVE-2026-20324。