Cisco Secure Firewall Manageme... 노트

Cisco Secure Firewall Management Center Software sftunnel 루트 임의 코드 실행 취약점

Cisco Secure Firewall Management Center (FMC) 소프트웨어에서, 특히 sftunnel 장치 간 통신 프로토콜 내에서 치명적인 취약점이 확인되었습니다. 이 결함은 인증된 원격 공격자가 영향을 받는 장치에서 루트 권한으로 임의의 명령을 실행할 수 있도록 허용할 수 있습니다. 이 취약점은 등록된 sftunnel 피어가 임의의 위치에 임의의 파일을 쓸 수 있는 잘못된 권한을 가지고 있다는 점에서 비롯됩니다. 공격자는 sftunnel 연결을 가로채거나 등록된 피어가 되어 악성 명령을 보냄으로써 이를 악용할 수 있습니다. 이 악성 파일은 일단 작성되면 루트 권한으로 실행될 것입니다. 결정적으로, 악용하려면 공격자가 손상된 장치에 유효한 사용자 자격 증명을 가지고 있어야 합니다. Cisco는 이미 이 취약점을 해결하기 위한 소프트웨어 업데이트를 출시했습니다. 안타깝게도 이 특정 문제를 완화할 수 있는 해결 방법은 없습니다. 이 취약점에 대한 보안 영향 등급은 치명적입니다. 이 취약점에 할당된 CVE 식별자는 CVE-2026-20234입니다.