2026-4934: Cisco Secure Firewall Adaptive Security Appliance (ASA), Cisco Secure Firewall Management Center (FMC), Cisco Secure Firewall Threat Defense (FTD): Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Benutzerrechten
Historie:
- Version 1 (2026-09-17 18:00)
- Neues Advisory
Betroffene Software
Netzwerk
Sicherheit
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Benutzerrechte zu erlangen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des Administrators auszuführen und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung der meisten Schwachstellen kann Einfluss auf andere Komponenten haben.
Cisco informiert über die Schwachstellen in Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Management Center sowie Cisco Secure Firewall Threat Defense und hat Software-Updates veröffentlicht, welche diese Sicherheitslücken beheben.
Sicherheitsupdates für diese Produkte können allgemein mit Hilfe des 'Cisco Software Checker' (siehe Referenzen) identifiziert werden. Diese Sicherheitsupdates beheben auch die aktiv ausgenutzten Schwachstellen CVE-2026-20079 und CVE-2026-20316, für die bisher nur Hotfixes verfügbar waren.
Neben den hier detailliert beschriebenen kritischen Schwachstellen werden noch weitere Schwachstellen behoben. Darunter ist auch eine Schwachstelle, für deren Ausnutzung dem Hersteller bereits ein Proof-of-Concept bekannt ist (CVE-2026-20121).
Eine vollständige Auflistung der adressierten Schwachstellen findet sich in den Referenzen.
Schwachstellen:
CVE-2026-20242
Schwachstelle in Cisco Secure Firewall Management Center ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2026-20324
Schwachstelle in Cisco Secure Firewall Management Center ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2026-20329
Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ermöglicht nicht spezifizierte AngriffeCVE-2026-20330
Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ermöglicht nicht spezifizierte AngriffeCVE-2026-20332
Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ermöglicht Erlangen von BenutzerrechtenCVE-2026-20341
Schwachstelle in Cisco Secure Firewall Management Center ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2026-76420
Schwachstelle in Cisco Secure Firewall Management Center ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.