PT-2025-33335 · Cisco · Cisco Secure Firewall Management Center (Fmc)

Brandon Sakai

·

Publicado

2025-08-14

·

Atualizado

2026-03-04

·

CVE-2025-20265

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Software Cisco Secure Firewall Management Center (FMC) versões 7.0.7 e 7.7.0
Descrição Existe uma vulnerabilidade na implementação do subsistema RADIUS do software Cisco Secure Firewall Management Center (FMC) que pode permitir que um atacante remoto não autenticado injete comandos de shell arbitrários executados pelo dispositivo. Esta vulnerabilidade ocorre devido ao tratamento inadequado de entrada do usuário durante a fase de autenticação. Um atacante pode explorar essa falha enviando entrada manipulada durante a autenticação via servidor RADIUS configurado, potencialmente obtendo acesso com altos privilégios. A vulnerabilidade está sendo ativamente explorada.
Recomendações Aplique o patch de segurança lançado pela Cisco para as versões 7.0.7 e 7.7.0. Como medida paliativa temporária, desative a autenticação RADIUS para a interface de gerenciamento baseada na web e para o gerenciamento SSH até que o patch possa ser aplicado.

Exploit

Correção

RCE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09828
CVE-2025-20265

Produtos afetados

Cisco Secure Firewall Management Center (Fmc)