Vulnerabilidad en Cisco Firepower Threat Defense (FTD) y Cisco Firepower Management (FMC) (CVE-2023-20063)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
01/11/2023
Última modificación:
26/11/2024
Descripción
Una vulnerabilidad en los mecanismos de comunicación entre dispositivos entre los dispositivos que ejecutan el software Cisco Firepower Threat Defense (FTD) y los dispositivos que ejecutan el software Cisco Firepower Management (FMC) podría permitir que un atacante local autenticado ejecute comandos arbitrarios con permisos de root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría aprovechar esta vulnerabilidad accediendo al modo experto de un dispositivo afectado y enviando comandos específicos a un sistema conectado. Un exploit exitoso podría permitir al atacante ejecutar código arbitrario en el contexto de un dispositivo FMC si el atacante tiene privilegios administrativos en un dispositivo FTD asociado. Alternativamente, un exploit exitoso podría permitir al atacante ejecutar código arbitrario en el contexto de un dispositivo FTD si el atacante tiene privilegios administrativos en un dispositivo FMC asociado.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.2.3 (incluyendo) | 6.2.3.18 (incluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.0.17 (incluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.6.0 (incluyendo) | 6.6.7.1 (incluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.7.0 (incluyendo) | 6.7.0.3 (incluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.5 (incluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 7.1.0 (incluyendo) | 7.1.0.3 (incluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 7.2.3 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 6.2.3 (incluyendo) | 6.2.3.18 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.0.16 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 6.6.0 (incluyendo) | 6.6.7.1 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.5 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 7.1.0 (incluyendo) | 7.1.0.3 (incluyendo) |
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* | 7.3.0 (incluyendo) | 7.3.1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página