Cisco Secure Firewall Adaptive Security Appliance および Secure Firewall Threat Defense Software における認証済みコマンドインジェクションの脆弱性
Cisco Secure Firewall ASA ソフトウェアおよび Cisco Secure Firewall Threat Defense ソフトウェアには複数の脆弱性があります。これらの問題により、認証されたローカル・アタッカーが、オペレーティング・システムでルート・プライバイルを使用して任意のコマンドを実行できるようになります。この攻撃を実行するには、有効な管理者資格情報が必要です。これらの脆弱性は、ユーザーが提供するコマンドの検証が不十分であることに起因しています。アタッカーは、デバイスにログインし、特定のコマンドに対してcrafted データを入力することでこれらの脆弱性を悪用することができます。攻撃が成功すると、アタッカーはルート・ユーザーとしてコマンドを実行することができます。Cisco はこれらの脆弱性を解消するためのソフトウェア・アップデートをリリースしています。残念ながら、これらのセキュリティ・リスクを緩和するための対処策はありません。この問題に関するアドバイザリーは、公開されています。これらの脆弱性は、Cisco の 2025 年 8 月のセキュリティ・アドバイザリー・バンドルの一部です。