Présentation de la vulnérabilité
Une vulnérabilité a été découverte dans le logiciel Cisco Secure Firewall Management Center (FMC) qui permet à un attaquant non authentifié et distant d'accéder à des données sensibles en utilisant un compte à privilèges réduits. Cette faille est due à la présence de mots de passe statiques pour un compte à privilèges réduits.
Contexte technique
La vulnérabilité, identifiée sous le numéro CVE-2026-20316, affecte le logiciel Cisco Secure FMC, quel que soit la configuration du dispositif. L'attaque peut être réalisée en utilisant le compte à privilèges réduits pour accéder au système et aux données sensibles. Cisco a assigné à cette vulnérabilité un niveau d'impact de sécurité élevé en raison de sa capacité à être utilisée avec d'autres vulnérabilités pour élever les privilèges.
Mécanisme d'exploitation et détection
Pour exploiter cette vulnérabilité, un attaquant peut utiliser le compte à privilèges réduits pour accéder au système. La détection de cette exploitation peut être effectuée en utilisant la commande
cat /var/log/messages | grep license en mode expert. Si le message de journal inclut /var/tmp/license.tmp, cela peut indiquer que la vulnérabilité a été exploitée.Correctifs et recommandations
Cisco a publié des mises à jour de logiciel pour corriger cette vulnérabilité. Il est recommandé aux clients de mettre à jour leur logiciel vers les versions corrigées. Il n'y a pas de contournement pour cette vulnérabilité. Cisco conseille également de faire pivoter tous les mots de passe, clés et certificats sur le dispositif Cisco Secure FMC en raison de l'exploitation active de cette vulnérabilité.