シスコ セキュア ネットワーク アナリティクス 権限昇格脆弱性
シスコのセキュア ネットワーク アナリティクスの Web ベースの管理インターフェースに、認証された遠隔攻撃者が root 権限で任意のコマンドを実行する可能性がある脆弱性があります。この脆弱性は、デバイスのバックアップ ファイル内の整合性チェックが不十分なため発生します。有効な管理者資格情報を持つ攻撃者は、この脆弱性を悪用するために、悪意のあるバックアップ ファイルを作成し、それを影響を受けるデバイスに復元することができます。成功した攻撃により、攻撃者は root 権限でシェル アクセスを取得することができます。シスコは、この脆弱性を解消するソフトウェア アップデートをリリースしています。この脆弱性に対する暫定的な対策はありません。このアドバイザリーは、次のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sna-prvesc-4BQmK33Zセキュリティ インパクト レーティング:中CVE:CVE-2025-20178