Vulnerabilidad en el empaquetado de las imágenes de Cisco Adaptive Security Device Manager (ASDM) (CVE-2022-20829)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
24/06/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el empaquetado de las imágenes de Cisco Adaptive Security Device Manager (ASDM) y en la comprobación de dichas imágenes por parte del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado con privilegios administrativos cargar una imagen ASDM que contenga código malicioso en un dispositivo que esté ejecutando el software Cisco ASA. Esta vulnerabilidad es debido a que noes comprobada suficientemente la autenticidad de una imagen ASDM durante su instalación en un dispositivo que ejecuta el software Cisco ASA. Un atacante podría explotar esta vulnerabilidad al instalar una imagen ASDM diseñada en el dispositivo que está ejecutando el software Cisco ASA y luego esperar a que un usuario objetivo acceda a ese dispositivo utilizando ASDM. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario en la máquina del usuario objetivo con los privilegios de ese usuario en esa máquina. Notas: Para explotar con éxito esta vulnerabilidad, el atacante debe tener privilegios administrativos en el dispositivo que está ejecutando el software Cisco ASA. Los objetivos potenciales son limitados a usuarios que administran el mismo dispositivo que ejecuta el software Cisco ASA mediante ASDM. Cisco ha publicado y publicará actualizaciones de software que abordan esta vulnerabilidad
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:isa_3000_firmware:*:*:*:*:*:*:*:* | 9.18.2 (excluyendo) | |
cpe:2.3:h:cisco:isa_3000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asa_5585-x_firmware:*:*:*:*:*:*:*:* | 9.18.2 (excluyendo) | |
cpe:2.3:h:cisco:asa_5585-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asa_5512-x_firmware:*:*:*:*:*:*:*:* | 9.18.2 (excluyendo) | |
cpe:2.3:h:cisco:asa_5512-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:asa_5515-x_firmware:*:*:*:*:*:*:*:* | 9.18.2 (excluyendo) | |
cpe:2.3:h:cisco:asa_5515-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:adaptive_security_device_manager:*:*:*:*:*:*:*:* | 7.18.1.150 (excluyendo) | |
cpe:2.3:h:cisco:firepower_1010:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_1120:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_1140:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_1150:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_2110:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_2120:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página