PT-2025-33335 · Cisco · Cisco Secure Firewall Management Center (Fmc)
Brandon Sakai
·
Publicado
2025-08-14
·
Atualizado
2026-03-04
·
CVE-2025-20265
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco Secure Firewall Management Center (FMC) versões 7.0.7 e 7.7.0
Descrição
Existe uma vulnerabilidade na implementação do subsistema RADIUS do software Cisco Secure Firewall Management Center (FMC) que pode permitir que um atacante remoto não autenticado injete comandos de shell arbitrários executados pelo dispositivo. Esta vulnerabilidade ocorre devido ao tratamento inadequado de entrada do usuário durante a fase de autenticação. Um atacante pode explorar essa falha enviando entrada manipulada durante a autenticação via servidor RADIUS configurado, potencialmente obtendo acesso com altos privilégios. A vulnerabilidade está sendo ativamente explorada.
Recomendações
Aplique o patch de segurança lançado pela Cisco para as versões 7.0.7 e 7.7.0.
Como medida paliativa temporária, desative a autenticação RADIUS para a interface de gerenciamento baseada na web e para o gerenciamento SSH até que o patch possa ser aplicado.
Exploit
Correção
RCE
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Firewall Management Center (Fmc)