RSS Cisco Sicherheitsbericht
Folgen
Cisco Secure Firewall Management Center Software RADIUS Remote Codeausführung Schwachstelle
Eine kritische Schwachstelle besteht in der RADIUS-Subsystem-Software des Cisco Secure Firewall Management Center (FMC). Dieser Fehler könnte einem nicht authentifizierten, entfernten Angreifer ermöglichen, beliebige Shell-Befehle auf dem Gerät einzuschleusen und auszuführen. Die Schwachstelle ergibt sich aus der unsachgemäßen Verarbeitung von Benutzereingaben während des Authentifizierungsprozesses. Angreifer können dies ausnutzen, indem sie speziell präparierte Anmeldeinformationen an den RADIUS-Server senden. Eine erfolgreiche Ausnutzung würde dem Angreifer die Ausführung von Befehlen mit hohen Privilegien gewähren. Entscheidend ist, dass diese Schwachstelle nur ausgenutzt werden kann, wenn die Cisco Secure FMC Software für die RADIUS-Authentifizierung konfiguriert ist. Dies gilt entweder für die webbasierte Management-Oberfläche, das SSH-Management oder beides. Cisco hat Software-Updates zur Behebung dieses Problems veröffentlicht. Es gibt keine verfügbaren Workarounds, um diese Schwachstelle zu mildern. Das Advisory enthält weitere Details und ist unter dem angegebenen Link zu finden.