VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟠 Alta VENCERT-2026-085 CVE-2026-20324

Inyección de Comandos del Sistema en Cisco Firepower Management Center (FMC)

Publicado: Sept. 22, 2026  ·  Estado: Activa

Sistemas Afectados

Cisco Secure Firewall Management Center (FMC) en versiones on-premises vulnerables anteriores al parche de seguridad correspondiente.

Descripción

La falla se debe a una validación insuficiente de los datos de entrada suministrados por el usuario en la interfaz web de administración de FMC. Un atacante autenticado (con privilegios válidos dentro de la consola) puede enviar solicitudes HTTP especialmente diseñadas con parámetros manipulados para lograr una inyección de comandos en el sistema operativo base, ejecutando código con privilegios elevados.

Recomendaciones

  • Actualizar software: Aplicar las actualizaciones de software emitidas por Cisco para llevar la plataforma FMC a una versión parcheada no vulnerable.
  • Principio de mínimo privilegio: Restringir el número de cuentas de usuario con acceso a la consola de administración de FMC y auditar periódicamente las asignaciones de roles.
  • Segmentación de red: Asegurar que el acceso a la interfaz web de FMC esté limitado a la red de gestión (Out-of-band) o protegido mediante VPN/ACLs de red estrictas.
  • Auditoría de logs: Monitorear los registros de auditoría de la consola web en busca de comandos inusuales o peticiones manipuladas hacia los endpoints de gestión.

Información de la Alerta

Código:
VENCERT-2026-085
Severidad:
🟠 Alta
Estado:
Activa
CVE:
CVE-2026-20324
Publicado:
Sept. 22, 2026
Volver a Alertas