Уязвимости внедрения команд с ... Заметка

Уязвимости внедрения команд с аутентификацией в Cisco Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense Software

В программном обеспечении Cisco Secure Firewall ASA Software и Cisco Secure Firewall Threat Defense Software существует несколько уязвимостей. Эти проблемы могут позволить аутентифицированному локальному злоумышленнику выполнять произвольные команды с правами root в операционной системе. Для эксплуатации требуется, чтобы у злоумышленника были действительные учетные данные администратора. Уязвимости связаны с недостаточной проверкой команд, предоставленных пользователем. Злоумышленник мог бы использовать их, войдя в устройство и введя специально сформированные данные для определенных команд. Успешная эксплуатация дает злоумышленнику возможность выполнять команды от имени пользователя root. Cisco выпустила обновления программного обеспечения для устранения этих уязвимостей. К сожалению, никаких обходных путей для снижения этих рисков безопасности нет. Консультативное уведомление, подробно описывающее эти проблемы, находится в открытом доступе. Эти уязвимости являются частью августовского пакета консультативных уведомлений Cisco по безопасности за 2025 год.