Vulnerabilidad en el sistema de archivos subyacente en la funcionalidad de múltiples instancias del Software Cisco Firepower Threat Defense (CVE-2019-12675)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2019
Última modificación:
09/10/2019
Descripción
Múltiples vulnerabilidades en la funcionalidad de múltiples instancias del Software Cisco Firepower Threat Defense (FTD), podrían permitir a un atacante local autenticado escapar del contenedor para su instancia FTD y ejecutar comandos con privilegios de root en el espacio de nombres del host. Estas vulnerabilidades son debido a protecciones insuficientes en el sistema de archivos subyacente. Un atacante podría explotar estas vulnerabilidades mediante la modificación de archivos críticos en el sistema de archivos subyacente. Una explotación con éxito podría permitir al atacante ejecutar comandos con privilegios de root dentro del espacio de nombres del host. Esto podría permitir al atacante afectar otras instancias de FTD en ejecución.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.4.0.2 (excluyendo) | |
| cpe:2.3:o:cisco:firepower_9300_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_9300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_4115_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4115:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_4125_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4125:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_4145_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4145:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_4110_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_4120_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:firepower_4140_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:firepower_4140:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



