Cisco Secure Firewall Management Center 软件 RADIUS 远程代码执行漏洞
思科安全防火墙管理中心 (FMC) 软件的 RADIUS 子系统中存在一个严重漏洞。此缺陷可能允许未经身份验证的远程攻击者在设备上注入并执行任意 shell 命令。该漏洞源于身份验证过程中对用户输入的处理不当。攻击者可以通过向 RADIUS 服务器发送精心构造的凭据来利用此漏洞。成功利用此漏洞将使攻击者获得高权限命令执行能力。至关重要的是,只有在思科安全 FMC 软件配置为 RADIUS 身份验证时,才能利用此漏洞。这适用于基于 Web 的管理界面、SSH 管理或两者兼有。思科已发布软件更新以修复此问题。目前没有可用的变通方法来缓解此漏洞。公告提供了更多详细信息,可在提供的链接中找到。