Cisco Security Advisory на русском
Подписаться
Уязвимость Cisco Adaptive Security Appliance и Firepower Threat Defense Software для выполнения локального кода с постоянным эффектом
Уязвимость в программном обеспечении Cisco ASA и FTD позволяет аутентифицированным локальным злоумышленникам выполнять код с привилегиями уровня root, эксплуатируя неправильную валидацию файлов. Злоумышленник может воспользоваться этой уязвимостью, скопировав специально созданный файл в файловую систему устройства. Внедрённый код может сохраняться после перезагрузок, что может привести к потенциальным изменениям поведения системы. Эта уязвимость получила высокий рейтинг воздействия на безопасность. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости, и нет доступных обходных решений. Рекомендации доступны по адресу https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-persist-rce-FLsNXF4h. Дополнительная информация предоставляется в Cisco Event Response: Атаки против платформы брандмауэра Cisco. Номер уязвимости Common Vulnerabilities and Exposures (CVE) для этой уязвимости - CVE-2024-20359.