Cisco confirma que vulnerabilidade crítica CVE-2026-20079 no FMC está sendo explorada

A Cisco confirmou na quarta-feira que uma vulnerabilidade de desvio de autenticação de máxima gravidade, rastreada como CVE-2026-20079, no software Secure Firewall Management Center (FMC), está sendo ativamente explorada em ataques reais — meses após ter sido divulgada e corrigida em março.
A falha tem uma pontuação CVSS perfeita de 10,0 e permite que atacantes remotos não autenticados contornem completamente a autenticação e executem scripts e comandos com privilégios de root em dispositivos vulneráveis. O bug decorre de um processo de sistema incorreto criado na inicialização; a exploração requer apenas requisições HTTP especialmente elaboradas enviadas à interface web do dispositivo.
CISA determina correção até 12 de setembro
A CISA adicionou o CVE-2026-20079 ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) na quarta-feira e ordenou que todas as agências federais civis do Poder Executivo protejam os sistemas vulneráveis antes de 12 de setembro de 2026.
O PSIRT da Cisco informou que tomou conhecimento da exploração ativa em agosto, embora indicadores de comprometimento publicados em julho sugiram que os ataques podem ter começado em 23 de julho.
Sem mitigações — atualização obrigatória
A Cisco afirma que não existem mitigações disponíveis: os administradores devem atualizar para a versão mais recente do software Secure FMC. A instalação do hotfix impede explorações futuras, mas não remedia dispositivos já comprometidos. Relatório original do BleepingComputer.
Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.
Ver fonte original