DFN-CERT

Advisory-Archiv

2026-4934: Cisco Secure Firewall Adaptive Security Appliance (ASA), Cisco Secure Firewall Management Center (FMC), Cisco Secure Firewall Threat Defense (FTD): Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Benutzerrechten

Historie:

Version 1 (2026-09-17 18:00)
Neues Advisory

Betroffene Software

Netzwerk
Sicherheit
Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Benutzerrechte zu erlangen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des Administrators auszuführen und nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung der meisten Schwachstellen kann Einfluss auf andere Komponenten haben.

Cisco informiert über die Schwachstellen in Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Management Center sowie Cisco Secure Firewall Threat Defense und hat Software-Updates veröffentlicht, welche diese Sicherheitslücken beheben.

Sicherheitsupdates für diese Produkte können allgemein mit Hilfe des 'Cisco Software Checker' (siehe Referenzen) identifiziert werden. Diese Sicherheitsupdates beheben auch die aktiv ausgenutzten Schwachstellen CVE-2026-20079 und CVE-2026-20316, für die bisher nur Hotfixes verfügbar waren.

Neben den hier detailliert beschriebenen kritischen Schwachstellen werden noch weitere Schwachstellen behoben. Darunter ist auch eine Schwachstelle, für deren Ausnutzung dem Hersteller bereits ein Proof-of-Concept bekannt ist (CVE-2026-20121).

Eine vollständige Auflistung der adressierten Schwachstellen findet sich in den Referenzen.

Schwachstellen:

CVE-2026-20242

Schwachstelle in Cisco Secure Firewall Management Center ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2026-20324

Schwachstelle in Cisco Secure Firewall Management Center ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2026-20329

Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ermöglicht nicht spezifizierte Angriffe

CVE-2026-20330

Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ermöglicht nicht spezifizierte Angriffe

CVE-2026-20332

Schwachstelle in Cisco Secure Firewall Adaptive Security Appliance, Cisco Secure Firewall Management Center und Cisco Secure Firewall Threat Defense ermöglicht Erlangen von Benutzerrechten

CVE-2026-20341

Schwachstelle in Cisco Secure Firewall Management Center ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

CVE-2026-76420

Schwachstelle in Cisco Secure Firewall Management Center ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.