Vulnérabilité d'exécution de code local persistant dans le logiciel Cisco Adaptive Security Appliance et Firepower Threat Defense.
Une vulnérabilité dans les logiciels Cisco ASA et FTD permet aux attaquants locaux authentifiés d'exécuter du code avec des privilèges root en exploitant une validation de fichiers incorrecte. L'attaquant peut exploiter cela en copiant un fichier conçu dans le système de fichiers de l'appareil. Le code injecté peut persister après redémarrage, entraînant des modifications potentielles du comportement du système. Cette vulnérabilité a reçu une note d'impact de sécurité élevée. Cisco a publié des mises à jour logicielles pour résoudre cette vulnérabilité, et il n'y a pas de solutions de contournement disponibles. L'avis de sécurité est disponible à l'adresse https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-persist-rce-FLsNXF4h. Des informations supplémentaires sont fournies dans Cisco Event Response : Attaques contre les plateformes de pare-feu Cisco. Le numéro de vulnérabilité et d'exposition commune (CVE) pour cette vulnérabilité est CVE-2024-20359.