Vulnérabilités d'injection de ... Note

Vulnérabilités d'injection de commandes authentifiées dans l'appliance de sécurité adaptative et le logiciel de défense contre les menaces de pare-feu sécurisé de Cisco

Plusieurs vulnérabilités existent dans les logiciels Cisco Secure Firewall ASA et Cisco Secure Firewall Threat Defense. Ces problèmes pourraient permettre à un attaquant local authentifié d'exécuter des commandes arbitraires avec des privilèges root sur le système d'exploitation. L'exploitation nécessite que l'attaquant possède des identifiants administratifs valides. Les vulnérabilités proviennent d'une validation inadéquate des commandes fournies par l'utilisateur. Un attaquant pourrait en tirer parti en se connectant à un appareil et en saisissant des données spécialement conçues pour des commandes spécifiques. L'exploitation réussie permet à l'attaquant d'exécuter des commandes en tant qu'utilisateur root. Cisco a publié des mises à jour logicielles pour résoudre ces vulnérabilités. Malheureusement, aucune solution de contournement n'est disponible pour atténuer ces risques de sécurité. L'avis détaillant ces problèmes est publiquement accessible. Ces vulnérabilités font partie du lot d'avis de sécurité d'août 2025 de Cisco.