SPOJENO PŘES CVE EPSS 0.01
Kritická RCE chyba v softwaru Cisco Secure Firewall Management Center
Cisco informuje o kritické zranitelnosti CVE-2026-20242 ve funkci External Database Access softwaru Cisco Secure Firewall Management Center. Chyba způsobená nezabezpečenou deserializací Java bajtového proudu může vzdálenému útočníkovi umožnit spuštění libovolných příkazů s právy root. K jejímu zneužití je nutné ovládat zařízení uvedené na seznamu povolených externích databází. Společnost Cisco již vydala opravné aktualizace a uvádí, že neexistují žádná náhradní řešení.
Cisco US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20242 | 9.8 3.1 · cisco | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.1.
Jak se o tom psalo 2
-
· Cisco PSIRT US nadpis události
Kritická RCE chyba v softwaru Cisco Secure Firewall Management Center
Cisco informuje o kritické zranitelnosti CVE-2026-20242 ve funkci External Database Access softwaru Cisco Secure Firewall Management Center. Chyba způsobená nezabezpečenou deserializací Java bajtového proudu může vzdálenému útočníkovi umožnit spuštění libovolných příkazů s právy root. K jejímu zneužití je nutné ovládat zařízení uvedené na seznamu povolených externích databází. Společnost Cisco již vydala opravné aktualizace a uvádí, že neexistují žádná náhradní řešení.
-
· Zero Day Initiative US
Vzdálené spuštění kódu v Cisco Secure Firewall Management Center
Zdroj uvádí zranitelnost CVE-2026-20242 v Cisco Secure Firewall Management Center, která vzdáleným útočníkům umožňuje spustit libovolný kód bez nutnosti autentizace. Chyba způsobená deserializací nedůvěryhodných dat v CommandSinkRmi získala hodnocení CVSS 8.1.
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0024 USD.