Уязвимость выполнения произвол... Заметка

Уязвимость выполнения произвольного кода в Cisco Secure Firewall Management Center Software sftunnel с правами root

В программном обеспечении Cisco Secure Firewall Management Center (FMC) была обнаружена критическая уязвимость, в частности, в протоколе межсетевого взаимодействия sftunnel. Эта уязвимость может позволить аутентифицированному удаленному злоумышленнику выполнять произвольные команды с правами root на затронутых устройствах. Уязвимость возникает из-за того, что зарегистрированный пир sftunnel имеет неправильные разрешения на запись произвольного файла в любое место. Злоумышленники могут использовать это, перехватывая соединение sftunnel или будучи зарегистрированным пиром и отправляя вредоносную команду. Этот вредоносный файл, после записи, будет выполнен с правами root. Важно отметить, что для эксплуатации требуется, чтобы злоумышленник имел действительные учетные данные пользователя на скомпрометированном устройстве. Cisco уже выпустила обновления программного обеспечения для устранения этой уязвимости. К сожалению, никаких обходных путей для смягчения этой конкретной проблемы нет. Рейтинг влияния этой уязвимости на безопасность — критический. Назначенный идентификатор CVE для этой уязвимости — CVE-2026-20324.