Vulnerabilidad de escalada de privilegios en Cisco Secure Network Analytics
Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics podría permitir a un atacante autenticado y remoto con credenciales administrativas válidas ejecutar comandos arbitrarios como root en el sistema operativo subyacente.Esta vulnerabilidad se debe a controles de integridad insuficientes dentro de los archivos de respaldo de dispositivos. Un atacante con credenciales administrativas válidas podría explotar esta vulnerabilidad creando un archivo de respaldo malicioso y restaurándolo en un dispositivo afectado. Un exploit exitoso podría permitir al atacante obtener acceso shell en el sistema operativo subyacente con privilegios de root.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sna-prvesc-4BQmK33ZCalificación de impacto de seguridad: MedioCVE: CVE-2025-20178