RSS Cisco Sicherheitsbericht
Folgen
Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, IOS-Software, IOS-XE-Software und IOS-XR-Software Webdienste Remote-Code-Execution-Schwachstelle
Eine kritische Schwachstelle besteht in mehreren Cisco-Softwareprodukten, darunter ASA, FTD, IOS, IOS XE und IOS XR. Dieser Fehler ist in den Webdiensten dieser betroffenen Geräte vorhanden. Die Schwachstelle beruht auf einer unzureichenden Validierung von vom Benutzer bereitgestellten Eingaben in HTTP-Anfragen. Unauthentifizierte Angreifer können dies in ASA- und FTD-Software ausnutzen, während authentifizierte Angreifer mit geringen Berechtigungen dies in den anderen ausnutzen können. Eine erfolgreiche Ausnutzung erfordert zusätzliche Systeminformationen oder die Überwindung bestehender Abhilfemaßnahmen. Ein Angreifer könnte dann beliebigen Code mit Root-Berechtigungen ausführen. Dies könnte letztendlich zu einer vollständigen Kompromittierung des betroffenen Geräts führen. Cisco hat Software-Updates zur Behebung dieser Schwachstelle veröffentlicht. Es gibt keine verfügbaren Workarounds, um dieses Problem zu mildern. Kunden wird dringend empfohlen, auf eine behobene Softwareversion zu aktualisieren.