Cisco 적응형 보안 장치 및 Firepower 위협... 노트

Cisco 적응형 보안 장치 및 Firepower 위협 방어 소프트웨어 지속적인 로컬 코드 실행 취약점

시스코 ASA 및 FTD 소프트웨어의 취약점으로 인해 인증된 로컬 공격자가 파일 유효성 검증이 제대로 수행되지 않아 루트 수준의 권한으로 코드를 실행할 수 있습니다. 공격자는 악의적인 파일을 장치의 파일 시스템에 복사하여 이 취약점을 악용할 수 있습니다. 주입된 코드는 재부팅 후에도 지속되며, 이는 시스템 동작의 변경을 유발할 수 있습니다. 이 취약점은 높은 보안 영향 등급을 받았습니다. 시스코는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 출시했으며, 대안은 없습니다. 이 취약점에 대한 고지는 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-persist-rce-FLsNXF4h 에서 확인할 수 있습니다. 추가 정보는 시스코 이벤트 응답: 시스코 방화벽 플랫폼에 대한 공격 에서 제공됩니다. 이 취약점의 공통 취약점 및 노출(CVE) 번호는 CVE-2024-20359입니다.