Cisco Security Advisory на русском
Подписаться
Уязвимость удаленного выполнения кода в программном обеспечении Cisco Secure Firewall Management Center RADIUS
Критическая уязвимость существует в подсистеме RADIUS программного обеспечения Cisco Secure Firewall Management Center (FMC). Этот недостаток может позволить неаутентифицированному удаленному злоумышленнику внедрять и выполнять произвольные команды оболочки на устройстве. Уязвимость возникает из-за неправильной обработки ввода пользователя во время процесса аутентификации. Злоумышленники могут использовать это, отправляя специально сформированные учетные данные на сервер RADIUS. Успешная эксплуатация предоставит злоумышленнику возможность выполнения команд с высокими привилегиями. Важно отметить, что эта уязвимость может быть использована только в том случае, если программное обеспечение Cisco Secure FMC настроено для аутентификации RADIUS. Это применимо либо к веб-интерфейсу управления, либо к управлению по SSH, либо к обоим. Cisco выпустила обновления программного обеспечения для устранения этой проблемы. Обходных путей для устранения этой уязвимости нет. В консультативном документе приводятся дополнительные сведения, которые можно найти по предоставленной ссылке.