PT-2026-23036 · Cisco · Cisco Secure Firewall Asa+2
Keane Okelley
·
Publicado
2026-03-04
·
Atualizado
2026-06-05
·
CVE-2026-20016
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure Firewall ASA Software e Secure FTD Software (versões afetadas não especificadas)
Descrição
Há uma falha no recurso CLI do Cisco FXOS Software que pode permitir que um atacante local com acesso administrativo execute comandos arbitrários no sistema operacional subjacente com privilégios de nível root. Isso ocorre devido à validação inadequada dos argumentos de comandos fornecidos pelo usuário. Um atacante poderia explorar isso submetendo entradas especialmente criadas para comandos CLI específicos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Fxos
Cisco Secure Firewall Asa
Secure Ftd