Cisco FMC: критическая уязвимость sftunnel CVE-2026-20324 с CVSS 9.9
В Cisco Secure Firewall Management Center нашли критическую уязвимость CVE-2026-20324 в компоненте sftunnel с оценкой CVSS 9.9. Неаутентифицированный удалённый атакующий может выполнить произвольный код с правами root; патчи вышли 16 сентября 2026 года.
- CVSS 9.9: выполнение кода с правами root без аутентификации
- Уязвим зашифрованный канал sftunnel между FMC и управляемыми файрволами
- Патчи выпущены 16 сентября 2026 года вместе с исправлениями ASA и FTD
- Обходных путей нет — рекомендуется ограничить доступ к плоскости управления
Читать дальше
Безопасность