PT-2022-3059 · Cisco · Cisco Firepower Services Software For Asa+1

Jake Baines

·

Publicado

2022-06-22

·

Atualizado

2022-10-26

·

CVE-2022-20828

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco FirePOWER Services para ASA (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento inadequado de parâmetros de comando indefinidos no analisador da CLI do módulo FirePOWER do Cisco FirePOWER Software para Adaptive Security Appliance (ASA). Isso poderia permitir que um invasor remoto autenticado executasse comandos arbitrários no sistema operacional subjacente de um módulo ASA FirePOWER afetado como usuário root. O invasor deve ter acesso administrativo ao Cisco ASA para explorar essa vulnerabilidade. A vulnerabilidade pode ser explorada usando um comando malicioso na CLI ou enviando uma solicitação HTTPS maliciosa para a interface de gerenciamento baseada na web do Cisco ASA que hospeda o módulo ASA FirePOWER.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03729
CVE-2022-20828

Produtos afetados

Cisco Asa
Cisco Firepower Services Software For Asa