Cisco Umbrella Virtual Applian... ノート

Cisco Umbrella Virtual Appliance Privilege Escalation Vulnerability

Cisco Umbrella Virtual Appliance の vmadmin CLI における脆弱性により、認証されたローカル攻撃者が影響を受けるデバイス上で権限を昇格させる可能性があります。この脆弱性は、ユーザー提供のコマンドの検証が不十分であることに起因します。vmadmin 権限を持つ攻撃者は、CLI で特定のコマンドを使用することにより、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は root 権限に昇格できる可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-umbrella-priv-esc-F4wJB7AUセキュリティ影響度評価: 中CVE: CVE-2026-20246