Vulnerabilidades de inyección ... Nota

Vulnerabilidades de inyección de comandos autenticados en el dispositivo de seguridad adaptativa de firewall de Cisco y software de defensa de amenazas de firewall seguro

Existen múltiples vulnerabilidades en el software Cisco Secure Firewall ASA y en el software Cisco Secure Firewall Threat Defense. Estos problemas podrían permitir a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root en el sistema operativo. La explotación requiere que el atacante posea credenciales administrativas válidas. Las vulnerabilidades se derivan de una validación inadecuada de los comandos proporcionados por el usuario. Un atacante podría aprovecharlas iniciando sesión en un dispositivo e introduciendo datos manipulados para comandos específicos. La explotación exitosa otorga al atacante la capacidad de ejecutar comandos como el usuario root. Cisco ha publicado actualizaciones de software para solucionar estas vulnerabilidades. Desafortunadamente, no hay soluciones alternativas disponibles para mitigar estos riesgos de seguridad. El aviso que detalla estos problemas es de acceso público. Estas vulnerabilidades forman parte del paquete de avisos de seguridad de Cisco de agosto de 2025.