平台
cisco
组件
cisco-secure-firewall-management-center-fmc
修复版本
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
6.4.1
7.0.1
7.0.1
7.0.2
7.1.1
6.4.1
7.0.2
6.4.1
7.1.1
7.0.3
6.4.1
7.2.1
7.0.3
7.0.4
7.1.1
7.2.1
7.0.5
7.2.2
7.0.6
6.4.1
7.3.1
7.2.3
7.3.2
7.2.4
7.1.1
7.2.4
7.2.5
7.0.7
7.2.5
7.2.6
7.3.2
7.4.1
6.4.1
7.0.7
7.2.6
7.4.2
7.2.7
7.4.2
7.0.7
6.4.1
7.2.8
7.2.6
7.3.2
7.2.9
7.6.1
7.4.3
7.2.9
7.0.7
7.4.3
7.2.10
7.0.8
7.7.1
7.4.3
7.2.11
7.6.2
7.4.3
7.0.9
7.6.3
7.7.11
7.2.11
7.0.9
7.6.3
7.2.11
7.7.11
7.4.3
7.4.4
CVE-2026-20044 是 Cisco Secure Firewall Management Center (FMC) 软件中的一个命令注入漏洞。该漏洞源于锁定模式下修复模块的限制不足,允许经过身份验证的本地攻击者执行任意命令。受影响的版本包括 6.4.0 到 7.7.10.1。Cisco 已经发布了补丁,建议用户尽快升级。
攻击者可以利用此漏洞通过向受影响设备系统 CLI 发送精心构造的输入来执行任意命令或代码,并以 root 用户身份运行。即使系统处于锁定模式,攻击者也可能成功利用此漏洞。这可能导致攻击者完全控制受影响的 FMC 设备,包括访问敏感数据、修改配置,甚至在网络中进行横向移动。由于漏洞允许以 root 身份执行命令,因此其影响范围可能非常广泛,可能影响整个网络的安全。
该漏洞已公开披露,且存在潜在的利用风险。目前尚无已知的公开利用程序,但由于漏洞允许以 root 身份执行命令,因此可能成为攻击者的目标。CISA 尚未将其添加到 KEV 目录,但建议密切关注相关信息。NVD 已于 2026-03-04 发布。
Organizations heavily reliant on Cisco Secure Firewall Management Center for centralized firewall management are at significant risk. Specifically, environments with legacy FMC versions (6.4.0–7.7.10.1) that have not been regularly patched are particularly vulnerable. Shared hosting environments utilizing FMC instances also face increased risk due to potential cross-tenant vulnerabilities.
• linux / server:
journalctl -u cfmc | grep -i "command injection"• linux / server:
lsof -i :8080 | grep cfmc• generic web:
curl -I https://<fmc_ip>/system/cli | grep "X-Powered-By"disclosure
漏洞利用状态
EPSS
0.01% (3% 百分位)
CISA SSVC
CVSS 向量
Cisco 建议用户尽快升级到已修复的版本。如果无法立即升级,可以考虑以下缓解措施:限制对 FMC 设备的访问,仅允许授权用户进行管理操作。实施严格的输入验证,以防止恶意命令注入。考虑使用 Web 应用防火墙 (WAF) 或代理来过滤恶意流量。监控 FMC 设备的系统日志,以检测可疑活动。在升级后,请验证漏洞是否已成功修复,例如通过尝试触发漏洞并确认其不再有效。
将思科 Secure Firewall Management Center (FMC) 更新到不受此漏洞影响的版本。请参阅思科的安全公告以获取有关已修复版本和更新说明的更多详细信息。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2026-20044 是 Cisco Secure Firewall Management Center (FMC) 软件中的一个命令注入漏洞,允许攻击者在锁定模式下执行任意命令,可能导致系统被完全控制。
如果您正在使用 Cisco Secure Firewall Management Center (FMC) 6.4.0 到 7.7.10.1 版本,则可能受到影响。请立即检查您的版本并升级。
Cisco 建议尽快升级到已修复的版本。如果无法立即升级,请实施缓解措施,如限制访问和输入验证。
目前尚无已知的公开利用程序,但由于漏洞允许以 root 身份执行命令,因此存在潜在的利用风险。
请访问 Cisco 安全公告网站,搜索 CVE-2026-20044 以获取官方告警信息。
上传你的依赖文件,立即了解此CVE和其他CVE是否影响你。