Уязвимость повышения привилеги... Заметка

Уязвимость повышения привилегий в виртуальном устройстве Cisco Umbrella

Уязвимость в vmadmin CLI Cisco Umbrella Virtual Appliance может позволить аутентифицированному локальному злоумышленнику повысить свои привилегии на затронутом устройстве.Эта уязвимость обусловлена недостаточной проверкой команд, предоставляемых пользователем. Злоумышленник с привилегиями vmadmin может использовать эту уязвимость, выполняя определенные команды в CLI. Успешная эксплуатация может позволить злоумышленнику повысить свои привилегии до уровня root.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-umbrella-priv-esc-F4wJB7AUОценка влияния на безопасность: СредняяCVE: CVE-2026-20246