CVE-2026-20316MediumCVSS: 5.3Cisco Secure FMC: Schwachstelle durch statische Anmeldedaten (CVE-2026-20316)
Cisco Secure Firewall Management Center (FMC) enthält statische Benutzeranmeldedaten für ein Konto mit niedrigen Privilegien. Ein entfernter, nicht authentifizierter Angreifer kann sich damit in das Web-Interface einloggen und auf sensible Daten zugreifen.
METADATEN
- Entdeckt:
- 29.07.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Cisco Secure Firewall Management Center (FMC) 7.2.4.1
- •Cisco Secure Firewall Management Center (FMC) 7.0.8
- •Cisco Secure Firewall Management Center (FMC) 7.0.6.2
- •Cisco Secure Firewall Management Center (FMC) 7.6.2.1
- •Cisco Secure Firewall Management Center (FMC) 7.7.12
- •Cisco Secure Firewall Management Center (FMC) 7.4.4
- •Cisco Secure Firewall Management Center (FMC) 7.2.10.2
- •Cisco Secure Firewall Management Center (FMC) 7.4.2.4
- •Cisco Secure Firewall Management Center (FMC) 7.2.6
- •Cisco Secure Firewall Management Center (FMC) 7.3.1
- •Cisco Secure Firewall Management Center (FMC) 7.4.3
- •Cisco Secure Firewall Management Center (FMC) 7.0.3
- •Cisco Secure Firewall Management Center (FMC) 7.0.9
- •Cisco Secure Firewall Management Center (FMC) 7.2.10.1
- •Cisco Secure Firewall Management Center (FMC) 7.2.3.1
- •Cisco Secure Firewall Management Center (FMC) 7.7.10.1
- •Cisco Secure Firewall Management Center (FMC) 7.0.0.1
- •Cisco Secure Firewall Management Center (FMC) 7.7.11
- •Cisco Secure Firewall Management Center (FMC) 7.6.0
- •Cisco Secure Firewall Management Center (FMC) 7.4.7
- •Cisco Secure Firewall Management Center (FMC) 7.0.1.1
- •Cisco Secure Firewall Management Center (FMC) 10.0.0
- •Cisco Secure Firewall Management Center (FMC) 7.4.1
- •Cisco Secure Firewall Management Center (FMC) 7.4.2.1
- •Cisco Secure Firewall Management Center (FMC) 7.0.2.1
- •Cisco Secure Firewall Management Center (FMC) 7.2.1
- •Cisco Secure Firewall Management Center (FMC) 7.6.4
- •Cisco Secure Firewall Management Center (FMC) 7.0.0
- •Cisco Secure Firewall Management Center (FMC) 7.4.2.3
- •Cisco Secure Firewall Management Center (FMC) 7.6.5
- •Cisco Secure Firewall Management Center (FMC) 7.2.10
- •Cisco Secure Firewall Management Center (FMC) 7.0.6.1
- •Cisco Secure Firewall Management Center (FMC) 7.0.1
- •Cisco Secure Firewall Management Center (FMC) 7.2.2
- •Cisco Secure Firewall Management Center (FMC) 7.3.0
- •Cisco Secure Firewall Management Center (FMC) 7.6.2
- •Cisco Secure Firewall Management Center (FMC) 7.4.2.2
- •Cisco Secure Firewall Management Center (FMC) 7.2.0.1
- •Cisco Secure Firewall Management Center (FMC) 7.2.5.1
- •Cisco Secure Firewall Management Center (FMC) 7.4.6
- •Cisco Secure Firewall Management Center (FMC) 7.4.1.1
- •Cisco Secure Firewall Management Center (FMC) 7.0.8.1
- •Cisco Secure Firewall Management Center (FMC) 7.2.8.1
- •Cisco Secure Firewall Management Center (FMC) 7.0.4
- •Cisco Secure Firewall Management Center (FMC) 7.2.5
- •Cisco Secure Firewall Management Center (FMC) 7.2.3
- •Cisco Secure Firewall Management Center (FMC) 7.0.6
- •Cisco Secure Firewall Management Center (FMC) 10.0.1
- •Cisco Secure Firewall Management Center (FMC) 7.0.6.3
- •Cisco Secure Firewall Management Center (FMC) 7.2.4
- •Cisco Secure Firewall Management Center (FMC) 7.2.8
- •Cisco Secure Firewall Management Center (FMC) 7.7.0
- •Cisco Secure Firewall Management Center (FMC) 7.2.11
- •Cisco Secure Firewall Management Center (FMC) 7.2.0
- •Cisco Secure Firewall Management Center (FMC) 7.2.5.2
- •Cisco Secure Firewall Management Center (FMC) 7.0.2
- •Cisco Secure Firewall Management Center (FMC) 7.4.0
- •Cisco Secure Firewall Management Center (FMC) 7.4.2
- •Cisco Secure Firewall Management Center (FMC) 7.2.7
- •Cisco Secure Firewall Management Center (FMC) 7.7.10
- •Cisco Secure Firewall Management Center (FMC) 7.0.7
- •Cisco Secure Firewall Management Center (FMC) 7.0.5
- •Cisco Secure Firewall Management Center (FMC) 7.4.5
- •Cisco Secure Firewall Management Center (FMC) 7.2.9
- •Cisco Secure Firewall Management Center (FMC) 7.3.1.2
- •Cisco Secure Firewall Management Center (FMC) 7.6.1
- •Cisco Secure Firewall Management Center (FMC) 7.3.1.1
Zusammenfassung
In Cisco Secure Firewall Management Center (FMC) Software wurde eine Schwachstelle (CVE-2026-20316) entdeckt, die auf statische Benutzeranmeldedaten für ein Konto mit niedrigen Privilegien zurückzuführen ist. Ein entfernter, nicht authentifizierter Angreifer kann diese Anmeldedaten ausnutzen, um sich im Web-Interface anzumelden und auf sensible Daten innerhalb des betroffenen Systems zuzugreifen. Obwohl der CVSS-Score 5.3 (Medium) beträgt, hat Cisco die Sicherheitsauswirkungen (SIR) als „High“ eingestuft, da diese Schwachstelle mit anderen Schwachstellen kombiniert werden kann, um Privilegien zu erweitern.
Cisco hat Hotfixes für alle betroffenen Versionen veröffentlicht. Es stehen keine Workarounds zur Verfügung. Aktivitäten im Internet deuten darauf hin, dass diese Schwachstelle bereits aktiv ausgenutzt wird.
Technische Details
Die Schwachstelle (CWE-259: Use of Hard-coded Password) existiert im Web-Interface von Cisco Secure FMC. Aufgrund statischer Anmeldedaten für ein niedrig privilegiertes Konto kann ein Angreifer ohne Authentifizierung auf das System zugreifen. Der CVSS-Vektor lautet CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N.
Hinweis: Wenn das FMC-Management-Interface keinen öffentlichen Internetzugang hat, ist die Angriffsfläche reduziert.
Cisco PSIRT wurde im Juli 2026 auf die aktive Ausnutzung dieser Schwachstelle aufmerksam. Zur Erkennung einer Kompromittierung kann folgender Befehl im Expert-Mode ausgeführt werden:
cat /var/log/messages | grep license
Enthält die Ausgabe den Pfad /var/tmp/license.tmp, liegt möglicherweise eine Ausnutzung vor.
Betroffene Systeme
Alle Versionen von Cisco Secure Firewall Management Center (FMC) vor den jeweiligen Hotfix-Releases sind betroffen:
| Hauptversion | Hotfix |
|---|---|
| 7.0 | Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar |
| 7.2 | Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar |
| 7.4 | Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar |
| 7.6 | Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar |
| 7.7 | Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar |
| 10.0 | Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar |
Nicht betroffen sind: Cloud-Delivered FMC (cdFMC), Firewall Device Manager (FDM), Secure Firewall ASA, Secure Firewall FTD und Security Cloud Control (SCC).
Empfehlungen und Maßnahmen
Cisco empfiehlt, umgehend die bereitgestellten Hotfixes über das Cisco Software Center zu installieren. Da es keine Workarounds gibt, ist das Einspielen des Patches die einzige Abhilfemaßnahme. Zusätzlich sollten Administratoren alle Benutzeranmeldedaten, Schlüssel und Zertifikate auf dem betroffenen System rotieren, falls eine Kompromittierung vermutet wird.