Vulnérabilité d'exécution de code à distance RADIUS dans le logiciel de centre de gestion de pare-feu sécurisé Cisco
Une vulnérabilité critique existe dans le logiciel de centre de gestion de pare-feu sécurisé Cisco (FMC) concernant le sous-système RADIUS. Cette faille pourrait permettre à un attaquant distant non authentifié d'injecter et d'exécuter des commandes shell arbitraires sur l'appareil. La vulnérabilité découle d'une mauvaise gestion des entrées utilisateur lors du processus d'authentification. Les attaquants peuvent exploiter cela en envoyant des informations d'identification spécialement conçues au serveur RADIUS. Une exploitation réussie accorderait à l'attaquant l'exécution de commandes avec des privilèges élevés. Il est essentiel de noter que cette vulnérabilité ne peut être exploitée que si le logiciel Cisco Secure FMC est configuré pour l'authentification RADIUS. Cela s'applique soit à l'interface de gestion web, soit à la gestion SSH, soit aux deux. Cisco a publié des mises à jour logicielles pour corriger ce problème. Il n'y a pas de solutions de contournement disponibles pour atténuer cette vulnérabilité. L'avis de sécurité fournit des détails supplémentaires et peut être trouvé au lien fourni.