Cisco Umbrella 虚拟设备权限提升漏洞”
Cisco Umbrella 虚拟设备中的 vmadmin CLI 存在一个漏洞,可能允许经过身份验证的本地攻击者提升受影响设备上的权限。该漏洞源于对用户提供的命令验证不足。拥有 vmadmin 权限的攻击者可通过在 CLI 中使用特定命令利用此漏洞。成功利用后,攻击者可将权限提升至 root。Cisco 已发布修复此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-umbrella-priv-esc-F4wJB7AU安全影响评级:中等CVE:CVE-2026-20246