Utilisation d’identifiants statiques dans Cisco Secure Firewall Management Center

  • Auteur/autrice de la publication :

Origine : bjCSIRT

Numéro : 2026/ALERTE/076

APERÇU :

Une vulnérabilité affectant Cisco Secure Firewall Management Center (FMC) permettrait à un acteur malveillant distant et non authentifié de se connecter à l’interface web du système et d’accéder à des informations sensibles.

DESCRIPTION

Cisco Secure Firewall Management Center (FMC) est une plateforme de gestion centralisée développée par Cisco permettant l’administration et la supervision de plusieurs pares-feux Cisco au sein d’une même infrastructure. 

Cette plateforme est affectée par une vulnérabilité libellée CVE-2026-20316, résultant de la présence d’identifiants statiques associés à un compte utilisateur intégré disposant de privilèges limités. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant distant, non authentifié, de se connecter à l’interface web d’administration du système concerné et d’accéder à des informations sensibles. 

Elle est classée moyenne avec un score de sévérité de 5.3 selon le CVSS v3.1. 

IMPACT

  • Accès non autorisé à l’interface d’administration ; 
  • Divulgation d’informations sensibles ;  
  • Atteinte à la confidentialité des données. 

SYSTEMES AFFECTÉS 

  • Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.0.0 à 7.0.9 (incluses) ; 
  • Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.2.0 à 7.2.11 (incluses) ; 
  • Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.3.0 à 7.3.1.2 (incluses) ; 
  • Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.4.0 à 7.4.7 (incluses) ; 
  • Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.6.0 à 7.6.5 (incluses) ; 
  • Les versions de Cisco Secure Firewall Management Center (FMC) allant de 7.7.0 à 7.7.12 (incluses) ; 
  • Les versions de Cisco Secure Firewall Management Center (FMC) allant de 10.0.0 à 10.0.1 (incluses). 

 MESURES À PRENDRE :

  • Mettre à jour Cisco Secure Firewall Management Center (FMC) vers la dernière version stable disponible ; 
  • Limiter l’accès à l’interface d’administration aux réseaux ou adresses IP de confiance ;
  • Vérifier les journaux système à la recherche d’indicateurs de compromission fournis par Cisco. 

RÉFÉRENCES :