PT-2026-22976 · Cisco · Cisco Secure Firewall Management Center (Fmc)
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco Secure Firewall Management Center (FMC) (versões afetadas não especificadas)
Descrição
Existe uma falha no mecanismo de lockdown do software que pode permitir que um atacante local, com credenciais administrativas válidas, execute comandos arbitrários como root. O problema decorre de restrições inadequadas nos módulos de remediação quando o sistema está em modo de lockdown. A exploração envolve o envio de entrada especialmente criada para a interface de linha de comando (CLI) do sistema. Uma exploração bem-sucedida poderia permitir que um atacante executasse comandos ou código arbitrários com privilégios de root, mesmo enquanto o sistema estiver em modo de lockdown.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Firewall Management Center (Fmc)