Cisco Secure Firewall Manageme... ノート

Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution Vulnerability

Cisco Secure Firewall Management Center (FMC) Software、特にsftunnelデバイス間通信プロトコル内に重大な脆弱性が特定されました。この欠陥により、認証されたリモート攻撃者は、影響を受けるデバイス上でroot権限で任意のコマンドを実行できる可能性があります。この脆弱性は、登録されたsftunnelピアが、任意の場所に任意のファイルを書き込むための不適切な権限を持っていることに起因します。攻撃者は、sftunnel接続をハイジャックするか、登録されたピアとして悪意のあるコマンドを送信することで、これを悪用する可能性があります。この悪意のあるファイルは、書き込まれるとroot権限で実行されます。重要なのは、悪用には攻撃者が侵害されたデバイス上で有効なユーザー資格情報を持っている必要があるということです。Ciscoはすでにこの脆弱性を解決するためのソフトウェアアップデートをリリースしています。残念ながら、この特定の問題を軽減するための回避策はありません。この脆弱性のセキュリティインパクト評価はクリティカルです。この脆弱性に割り当てられたCVE識別子はCVE-2026-20324です。