Vulnérabilité d'élévation de privilèges dans les analyses de réseau sécurisé de Cisco
Une vulnérabilité dans l'interface de gestion web de Cisco Secure Network Analytics pourrait permettre à un attaquant distant authentifié avec des informations d'identification administratives valides d'exécuter des commandes arbitraires en tant que root sur le système d'exploitation sous-jacent.Cette vulnérabilité est due à des vérifications d'intégrité insuffisantes dans les fichiers de sauvegarde de périphériques. Un attaquant avec des informations d'identification administratives valides pourrait exploiter cette vulnérabilité en créant un fichier de sauvegarde malveillant et en le restaurant sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'obtenir un accès shell sur le système d'exploitation sous-jacent avec les privilèges de root.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement qui abordent cette vulnérabilité.
Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sna-prvesc-4BQmK33ZÉvaluation d'impact de sécurité : MoyenCVE : CVE-2025-20178