RSS Cisco Sicherheitsbericht
Folgen
Schwachstellen bei der Befehlseinspritzung mit Authentifizierung in Cisco Secure Firewall Adaptive Security Appliance und Secure Firewall Threat Defense Software
In der Cisco Secure Firewall ASA Software und der Cisco Secure Firewall Threat Defense Software bestehen mehrere Schwachstellen. Diese Probleme könnten es einem authentifizierten, lokalen Angreifer ermöglichen, beliebige Befehle mit Root-Privilegien auf dem Betriebssystem auszuführen. Eine Ausnutzung erfordert, dass der Angreifer über gültige Administratoranmeldeinformationen verfügt. Die Schwachstellen ergeben sich aus einer unzureichenden Validierung von vom Benutzer bereitgestellten Befehlen. Ein Angreifer könnte diese ausnutzen, indem er sich auf einem Gerät anmeldet und für bestimmte Befehle manipulierte Daten eingibt. Eine erfolgreiche Ausnutzung ermöglicht es dem Angreifer, Befehle als Root-Benutzer auszuführen. Cisco hat Software-Updates zur Behebung dieser Schwachstellen veröffentlicht. Leider sind keine Workarounds verfügbar, um diese Sicherheitsrisiken zu mindern. Die Beratungsstelle, die diese Probleme detailliert beschreibt, ist öffentlich zugänglich. Diese Schwachstellen sind Teil des Sicherheitsberatungsbündels von Cisco im August 2025.