Origine : bjCSIRT
Numéro : 2026/ALERTE/076
APERÇU :
Une vulnérabilité affectant Cisco Secure Firewall Management Center (FMC) permettrait à un acteur malveillant distant et non authentifié de se connecter à l’interface web du système et d’accéder à des informations sensibles.
DESCRIPTION
Cisco Secure Firewall Management Center (FMC) est une plateforme de gestion centralisée développée par Cisco permettant l’administration et la supervision de plusieurs pares-feux Cisco au sein d’une même infrastructure.
Cette plateforme est affectée par une vulnérabilité libellée CVE-2026-20316, résultant de la présence d’identifiants statiques associés à un compte utilisateur intégré disposant de privilèges limités. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant distant, non authentifié, de se connecter à l’interface web d’administration du système concerné et d’accéder à des informations sensibles.
Elle est classée moyenne avec un score de sévérité de 5.3 selon le CVSS v3.1.
IMPACT
- Accès non autorisé à l’interface d’administration ;
- Divulgation d’informations sensibles ;
- Atteinte à la confidentialité des données.
SYSTEMES AFFECTÉS
- Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.0.0 à 7.0.9 (incluses) ;
- Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.2.0 à 7.2.11 (incluses) ;
- Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.3.0 à 7.3.1.2 (incluses) ;
- Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.4.0 à 7.4.7 (incluses) ;
- Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.6.0 à 7.6.5 (incluses) ;
- Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.7.0 à 7.7.12 (incluses) ;
- Les versions de Cisco Secure Firewall Management Center (FMC) allant de 10.0.0 à 10.0.1 (incluses).
MESURES À PRENDRE :
- Mettre à jour Cisco Secure Firewall Management Center (FMC) vers la dernière version stable disponible ;
- Limiter l’accès à l’interface d’administration aux réseaux ou adresses IP de confiance ;
- Vérifier les journaux système à la recherche d’indicateurs de compromission fournis par Cisco.
RÉFÉRENCES :
