Sistemas Afectados
Cisco Secure Firewall Management Center (FMC) en versiones on-premises vulnerables anteriores al parche de seguridad correspondiente.
Descripción
La falla se debe a una validación insuficiente de los datos de entrada suministrados por el usuario en la interfaz web de administración de FMC. Un atacante autenticado (con privilegios válidos dentro de la consola) puede enviar solicitudes HTTP especialmente diseñadas con parámetros manipulados para lograr una inyección de comandos en el sistema operativo base, ejecutando código con privilegios elevados.
Recomendaciones
- Actualizar software: Aplicar las actualizaciones de software emitidas por Cisco para llevar la plataforma FMC a una versión parcheada no vulnerable.
- Principio de mínimo privilegio: Restringir el número de cuentas de usuario con acceso a la consola de administración de FMC y auditar periódicamente las asignaciones de roles.
- Segmentación de red: Asegurar que el acceso a la interfaz web de FMC esté limitado a la red de gestión (Out-of-band) o protegido mediante VPN/ACLs de red estrictas.
- Auditoría de logs: Monitorear los registros de auditoría de la consola web en busca de comandos inusuales o peticiones manipuladas hacia los endpoints de gestión.
Información de la Alerta
Código:
VENCERT-2026-085
VENCERT-2026-085
Severidad:
🟠 Alta
🟠 Alta
Estado:
Activa
Activa
CVE:
CVE-2026-20324
CVE-2026-20324
Publicado:
Sept. 22, 2026
Sept. 22, 2026