Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Ejecución remota de código en RADIUS del FMC de Cisco

Fecha de publicación 18/08/2025
Identificador
INCIBE-2025-0450
Importancia
5 - Crítica
Recursos Afectados

Cisco Secure FMC Software versiones 7.0.7 y 7.0 que tengan activada la autenticación RADIUS

Descripción

Cisco ha informado de una vulnerabilidad de severidad crítica que se encuentra en la implementación del subsistema RADIUS de Cisco Secure Firewall Management Center (FMC) y, en caso de ser explotada, podría permitir a un atacante remoto sin autenticar inyectar comandos arbitrarios que serían ejecutados por el dispositivo.

Solución

Instalar la actualización que soluciona esta vulnerabilidad.

Si bien no existe una mitigación para esta vulnerabilidad en los productos afectados que utilizan autenticación RADIUS, en caso de que no pueda actualizar el producto, podría mitigar el problema utilizando otro tipo de autenticación, como cuentas locales, autenticación LDAP o SSO SAML.

Detalle

Debido a una falta de comprobación de los valores del usuario en la fase de autenticación, un atacante podría explotar esta vulnerabilidad enviando una entrada manipulada al proporcionar las credenciales a validar por el servidor RADIUS. Una explotación exitosa permitiría la ejecución de comandos en el dispositivo afectado.

Se ha asignado el identificador CVE-2025-20265 a esta vulnerabilidad.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-20265
Severidad
Crítica