Vulnerabilidad de Ejecución de Código Remoto en el Software Cisco Secure Firewall Management Center RADIUS
Existe una vulnerabilidad crítica en el subsistema RADIUS del software Cisco Secure Firewall Management Center (FMC). Esta falla podría permitir a un atacante remoto no autenticado inyectar y ejecutar comandos de shell arbitrarios en el dispositivo. La vulnerabilidad se deriva del manejo inadecuado de la entrada del usuario durante el proceso de autenticación. Los atacantes pueden explotar esto enviando credenciales especialmente diseñadas al servidor RADIUS. Una explotación exitosa otorgaría al atacante la ejecución de comandos de alto privilegio. Fundamentalmente, esta vulnerabilidad solo se puede explotar si el software Cisco Secure FMC está configurado para autenticación RADIUS. Esto se aplica a la interfaz de administración basada en web, la administración SSH o ambas. Cisco ha lanzado actualizaciones de software para solucionar este problema. No existen soluciones alternativas disponibles para mitigar esta vulnerabilidad. El aviso proporciona más detalles y se puede encontrar en el enlace proporcionado.