Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de la funcionalidad support tunnel del Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3253)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2020
Última modificación:
12/05/2020

Descripción

Una vulnerabilidad en la funcionalidad support tunnel del Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante local autenticado acceder al shell de un dispositivo afectado aunque el modo expert esté desactivado. La vulnerabilidad es debido a una configuración inapropiada de la funcionalidad support tunnel. Un atacante podría explotar esta vulnerabilidad al habilitar support tunnel, establecer una clave y derivar la contraseña de tunnel. Una explotación con éxito podría permitir a un atacante ejecutar cualquier comando del sistema con acceso root sobre un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.5.0 (excluyendo)