Cisco Secure Firewall Management Center ソフトウェア RADIUS 遠隔コード実行の脆弱性
Cisco Secure Firewall Management Center (FMC) ソフトウェアの RADIUS サブシステムに重大な脆弱性が存在します。この脆弱性により、認証されていないリモート攻撃者がデバイス上で任意のシェルコマンドを挿入して実行できる可能性があります。この脆弱性は、認証プロセス中のユーザー入力の不適切な処理に起因します。攻撃者は、特別に細工された認証情報(クレデンシャル)を RADIUS サーバーに送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は高権限でコマンドを実行できるようになります。重要な点として、この脆弱性は Cisco Secure FMC ソフトウェアが RADIUS 認証用に設定されている場合にのみ悪用可能です。これは、Web ベースの管理インターフェイス、SSH 管理、またはその両方に適用されます。Cisco はこの問題を修正するためのソフトウェアアップデートをリリースしました。この脆弱性を軽減するための回避策は利用できません。アドバイザリには詳細が記載されており、提供されているリンクから確認できます。