思科安全防火墙自适应安全设备和安全防火墙威胁防御软件已发现经身份验证的命令注入漏洞
思科安全防火墙 ASA 软件和思科安全防火墙威胁防御软件存在多个漏洞。这些问题可能允许经过身份验证的本地攻击者在操作系统上以 root 权限运行任意命令。利用这些漏洞需要攻击者拥有有效的管理员凭据。这些漏洞源于对用户提供的命令验证不足。攻击者可以通过登录设备并为特定命令输入精心构造的数据来利用这些漏洞。成功利用这些漏洞后,攻击者将能够以 root 用户身份执行命令。思科已发布软件更新来解决这些漏洞。不幸的是,目前没有可用的变通方法来缓解这些安全风险。详细说明这些问题的公告是公开的。这些漏洞是思科 2025 年 8 月安全公告包的一部分。