Schwachstelle bei der Befehlse... Notiz

Schwachstelle bei der Befehlseinfügung (Command Injection) in Cisco Secure Firewall Management Center und Secure Firewall Threat Defense Software

Eine Schwachstelle besteht in der Befehlszeilenschnittstelle (CLI) der Software Cisco Secure Firewall Management Center und Threat Defense. Dieser Fehler ermöglicht es einem authentifizierten, lokalen Angreifer, beliebige Befehle auszuführen. Das Problem ergibt sich aus einer fehlerhaften Eingabevalidierung innerhalb spezifischer CLI-Befehle. Ein Angreifer kann dies ausnutzen, indem er Betriebssystembefehle in einen legitimen Befehl einschleust. Eine erfolgreiche Ausnutzung ermöglicht es dem Angreifer, die eingeschränkte Befehlszeile zu umgehen. Um diese Schwachstelle auszunutzen, benötigt der Angreifer gültige Administratoranmeldeinformationen. Cisco hat Software-Updates veröffentlicht, um diese Schwachstelle zu beheben. Es gibt keine Workarounds, um dieses Problem zu mildern. Die Einstufung der Sicherheitsauswirkungen dieser Schwachstelle ist mittel. Die zugewiesene CVE-Kennung ist CVE-2025-20220.