Vulnerabilidad de inyección de comandos del software Cisco Firepower Threat Defense y Cisco FXOS Software
Una vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD) y el software Cisco FXOS podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a una validación de entrada incorrecta para comandos CLI específicos. Un atacante podría aprovechar esta vulnerabilidad inyectando comandos del sistema operativo en un comando legítimo. Una explotación exitosa podría permitir que el atacante escape del símbolo del sistema restringido. Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-fxos-cmd-inj-Q9bLNsrK? vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Firepower%20Threat%20Defense%20Software%20and%20Cisco%20FXOS%20Software%20Command%20Injection%20Vulnerability&vs_k=1
Source link