Cisco Secure Firewall Management Center (FMC) yazılımında tespit edilen CVE-2026-20316 güvenlik açığı, CISA tarafından KEV kataloğuna eklenerek aktif olarak araştırıldığı bildirildi. Bu sıfır gün açığı, kimlik doğrulaması olmayan uzak bir saldırganın, düşük ayrıcalıklı bir hesap kullanarak hassas verilere erişmesine olanak tanıyor. Cisco, bu açığın düşük ayrıcalıklı bir hesabın statik kullanıcı kimlik bilgilerinin varlığı nedeniyle ortaya çıktığını belirtti.
Açığın, FMC yönetim arayüzünün genel internet erişimine sahip olmaması durumunda saldırı yüzeyi azaldığı belirtildi. Cisco, bu açığın diğer Cisco Secure FMC yazılımı güvenlik açıklarıyla zincirlenerek ayrıcalık yükseltme için kullanılabileceğinden dolayı Güvenlik Etki Derecesi (SIR) olarak Yüksek yerine Orta olarak değerlendirildiğini açıkladı.
Cisco, bu sorunu gidermek için çeşitli sürümler için sıcak düzeltme sürümlerini yayınladı. Ayrıca, saldırganların bu açığı kullanarak /var/tmp/license.tmp göstergesini oluşturabileceğini ve bu göstergenin varlığını kontrol etmek için belirli bir CLI komutunu kullanmayı önerdi.
