Cisco Secure Firewall Adaptive... 노트

Cisco Secure Firewall Adaptive Security Appliance 및 Secure Firewall Threat Defense 소프트웨어 인증된 명령 주입 취약점

Cisco Secure Firewall ASA Software 및 Cisco Secure Firewall Threat Defense Software에 여러 취약점이 존재합니다. 이러한 문제로 인해 인증된 로컬 공격자가 운영 체제에서 루트 권한으로 임의의 명령을 실행할 수 있습니다. 공격하려면 공격자는 유효한 관리자 자격 증명을 소지해야 합니다. 이러한 취약점은 사용자 제공 명령에 대한 부적절한 검증에서 비롯됩니다. 공격자는 특정 명령에 대해 조작된 데이터를 입력하기 위해 장치에 로그인하여 이를 악용할 수 있습니다. 성공적으로 악용하면 공격자는 루트 사용자로 명령을 실행할 수 있습니다. Cisco는 이러한 취약점을 해결하기 위해 소프트웨어 업데이트를 발표했습니다. 안타깝게도 이러한 보안 위험을 완화할 수 있는 해결 방법은 없습니다. 이러한 문제를 자세히 설명하는 권고는 공개적으로 액세스할 수 있습니다. 이러한 취약점은 Cisco의 2025년 8월 보안 권고 번들에 포함되어 있습니다.