SecBoard
Zurück zur CVE-Übersicht

CVE-2026-20131

CRITICAL(10.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score64/100 — HOCH
  • CVSS 10 — Kritisch
  • EPSS 31%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

31.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-20131 betrifft die webbasierte Verwaltungsoberfläche der Cisco Secure Firewall Management Center (FMC) Software. Es handelt sich um eine Schwachstelle durch unsichere Deserialisierung, die einem nicht authentifizierten, entfernten Angreifer die Ausführung von beliebigem Java-Code mit Root-Rechten auf dem betroffenen Gerät ermöglicht. Die erfolgreiche Ausnutzung kann zur vollständigen Kompromittierung des Systems führen.

Die Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 10.0. Ihre Dringlichkeit wird durch die Aufnahme in den () Katalog unterstrichen, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit () liegt bei 31%, was auf eine erhöhte Bedrohung hinweist.

Security-Teams sollten umgehend prüfen, ob Cisco Secure Firewall Management Center (FMC) Software in ihrer Umgebung eingesetzt wird. Da die Schwachstelle aktiv ausgenutzt wird, ist eine sofortige Priorisierung von Patches oder Mitigationen erforderlich. Falls die Verwaltungsschnittstelle keinen öffentlichen Internetzugang hat, reduziert sich die Angriffsfläche, dennoch bleibt Handlungsbedarf.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A vulnerability in the web-based management interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to execute arbitrary Java code as root on an affected device. This vulnerability is due to insecure deserialization of a user-supplied Java byte stream. An attacker could exploit this vulnerability by sending a crafted serialized Java object to the web-based management interface of an affected device. A successful exploit could allow the attacker to execute arbitrary code on the device and elevate privileges to root. Note: If the FMC management interface does not have public internet access, the attack surface that is associated with this vulnerability is reduced.

In diesen Analysen erwähnt

Referenzen