RSS Cisco Sicherheitsbericht
Folgen
Cisco Secure Network Analytics Schwachstelle für Privilegierungs-Eskalation
Ein Schwachpunkt in der webbasierten Management-Schnittstelle von Cisco Secure Network Analytics könnte es einem authentifizierten, entfernten Angreifer mit gültigen administrativen Anmeldedaten ermöglichen, beliebige Befehle als root auf dem zugrunde liegenden Betriebssystem auszuführen.Dieser Schwachpunkt ist auf unzureichende Integritätsprüfungen innerhalb von Geräte-Sicherungsdateien zurückzuführen. Ein Angreifer mit gültigen administrativen Anmeldedaten könnte diesen Schwachpunkt ausnutzen, indem er eine böswillige Sicherungsdatei erstellt und sie auf ein betroffenes Gerät wiederherstellt. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, Shell-Zugriff auf das zugrunde liegende Betriebssystem mit den Berechtigungen von root zu erhalten.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.
Diese Advisory ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sna-prvesc-4BQmK33ZSicherheits-Einfluss-Rating: MittelCVE: CVE-2025-20178