Vulnerabilidad de escritura de archivos arbitrarios de la CLI del software Cisco Firepower Threat Defense
Hemos recibido recientemente del CCN-CERT, esta noticia importante:
Una vulnerabilidad en el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado sobrescriba o agregue datos arbitrarios a los archivos del sistema utilizando privilegios de nivel raíz. El atacante debe tener credenciales administrativas en el dispositivo. Esta vulnerabilidad se debe a una validación incompleta de la entrada del usuario para un comando CLI específico. Un atacante podría explotar esta vulnerabilidad al autenticarse en el dispositivo con privilegios administrativos y emitir un comando CLI con Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd- file-write-SHVcmQVc?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Firepower%20Threat%20Defense%20Software%20CLI%20Arbitrary%20File%20Write%20Vulnerability&vs_k=1
Puedes encontrar más detalles a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34398.html