La vulnerabilidad de seguridad CVE-2026-20316 detectada en el software Cisco Secure Firewall Management Center (FMC) ha sido añadida al catálogo KEV de CISA y está siendo investigada activamente. Esta vulnerabilidad de día cero permite a un atacante remoto sin autenticación acceder a datos sensibles utilizando una cuenta de bajo privilegio. Cisco indicó que esta vulnerabilidad surge debido a la presencia de credenciales estáticas de usuario en una cuenta de bajo privilegio.
Se señaló que el superficie de ataque de esta vulnerabilidad se reduce si la interfaz de gestión de FMC no tiene acceso general a Internet. Cisco explicó que, aunque esta vulnerabilidad podría ser encadenada con otras vulnerabilidades de seguridad de Cisco Secure FMC para elevar privilegios, se ha clasificado como de Impacto de Seguridad (SIR) Medio en lugar de Alto debido a esta posibilidad.
Cisco ha publicado varias versiones de parches en caliente para corregir este problema. Además, recomendó que los atacantes podrían utilizar esta vulnerabilidad para crear el indicador /var/tmp/license.tmp y sugirió usar un comando CLI específico para verificar la presencia de este indicador.
