Cisco Security Advisory на русском
Подписаться
Уязвимость привилегированного доступа в аналитике безопасности сетей Cisco
Уязвимость в веб-интерфейсе управления Cisco Secure Network Analytics может позволить аутентифицированному удаленному злоумышленнику с действительными административными учетными данными выполнить произвольные команды с правами root в основной операционной системе.Эта уязвимость возникает из-за недостаточных проверок целостности в файлах резервного копирования устройств. Злоумышленник с действительными административными учетными данными может воспользоваться этой уязвимостью, создав зловредный файл резервного копирования и восстановив его на уязвимом устройстве. Успешная эксплуатация может позволить злоумышленнику получить доступ к оболочке на основной операционной системе с правами root.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных решений, которые устраняют эту уязвимость.
Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sna-prvesc-4BQmK33ZОценка влияния на безопасность: СредняяCVE: CVE-2025-20178