12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de escritura de archivos arbitrarios de la CLI del software Cisco Firepower Threat Defense

Hemos recibido recientemente del CCN-CERT, esta noticia importante:

Una vulnerabilidad en el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado sobrescriba o agregue datos arbitrarios a los archivos del sistema utilizando privilegios de nivel raíz. El atacante debe tener credenciales administrativas en el dispositivo. Esta vulnerabilidad se debe a una validación incompleta de la entrada del usuario para un comando CLI específico. Un atacante podría explotar esta vulnerabilidad al autenticarse en el dispositivo con privilegios administrativos y emitir un comando CLI con Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd- file-write-SHVcmQVc?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Firepower%20Threat%20Defense%20Software%20CLI%20Arbitrary%20File%20Write%20Vulnerability&vs_k=1



Puedes encontrar más detalles a continuación:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34398.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.