← nejvýznamnější zprávy

SPOJENO PŘES CVE EPSS 0.01

Kritická RCE chyba v softwaru Cisco Secure Firewall Management Center

Cisco informuje o kritické zranitelnosti CVE-2026-20242 ve funkci External Database Access softwaru Cisco Secure Firewall Management Center. Chyba způsobená nezabezpečenou deserializací Java bajtového proudu může vzdálenému útočníkovi umožnit spuštění libovolných příkazů s právy root. K jejímu zneužití je nutné ovládat zařízení uvedené na seznamu povolených externích databází. Společnost Cisco již vydala opravné aktualizace a uvádí, že neexistují žádná náhradní řešení.

2 zprávy z 2 zdrojů · první 16. 9. 07:00 · poslední 16. 9. 18:00 CZ · EN/orig

Cisco US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-20242 9.8 3.1 · cisco 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.1.

Jak se o tom psalo 2

  1. · Cisco PSIRT US nadpis události

    Kritická RCE chyba v softwaru Cisco Secure Firewall Management Center

    Cisco informuje o kritické zranitelnosti CVE-2026-20242 ve funkci External Database Access softwaru Cisco Secure Firewall Management Center. Chyba způsobená nezabezpečenou deserializací Java bajtového proudu může vzdálenému útočníkovi umožnit spuštění libovolných příkazů s právy root. K jejímu zneužití je nutné ovládat zařízení uvedené na seznamu povolených externích databází. Společnost Cisco již vydala opravné aktualizace a uvádí, že neexistují žádná náhradní řešení.

    originál: Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution Vulnerability

  2. · Zero Day Initiative US

    Vzdálené spuštění kódu v Cisco Secure Firewall Management Center

    Zdroj uvádí zranitelnost CVE-2026-20242 v Cisco Secure Firewall Management Center, která vzdáleným útočníkům umožňuje spustit libovolný kód bez nutnosti autentizace. Chyba způsobená deserializací nedůvěryhodných dat v CommandSinkRmi získala hodnocení CVSS 8.1.

    originál: ZDI-26-709: Cisco Secure Firewall Management Center CommandSinkRmi Deserialization of Untrusted Data Remote Code Execution Vulnerability

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0024 USD.