Cisco ThousandEyes 虚拟设备认证远程代码执... 笔记

Cisco ThousandEyes 虚拟设备认证远程代码执行漏洞”

Cisco ThousandEyes 虚拟设备的 SSL 证书处理中存在一个漏洞,可能允许经过身份验证的远程攻击者在底层操作系统上以 root 用户身份执行命令。该漏洞是由于对用户提供的输入验证不足所致。经过身份验证的攻击者可以通过向受影响设备上传精心构造的证书来利用此漏洞。成功利用该漏洞后,攻击者可在底层操作系统上以 root 用户身份执行任意代码。利用此漏洞需要攻击者拥有有效的管理员凭据。Cisco 已发布修复此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tevacert-rce-RMJVEym5安全影响评级:中等CVE:CVE-2026-20199