Уязвимость BDU:2022-03729

Идентификатор: BDU:2022-03729.
Наименование уязвимости: Уязвимость анализатора интерфейса командной строки микропрограммного обеспечения межсетевых экранов Cisco FirePOWER Services Software for ASA, позволяющая нарушителю выполнять произвольные команды.
Описание уязвимости: Уязвимость анализатора интерфейса командной строки микропрограммного обеспечения межсетевых экранов Cisco FirePOWER Services Software for ASA связана с ошибками при обработке неопределенных параметров команды. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды с привилегиями root
Уязвимое ПО: ПО программно-аппаратных средств защиты Cisco Systems Inc. Cisco FirePOWER Services Software for ASA до 6.2.3.19 | ПО программно-аппаратных средств защиты Cisco Systems Inc. Cisco FirePOWER Services Software for ASA от 6.3.0 до 6.4.0.15 | ПО программно-аппаратных средств защиты Cisco Systems Inc. Cisco FirePOWER Services Software for ASA от 6.5.0 до 6.6.7 | ПО программно-аппаратных средств защиты Cisco Systems Inc. Cisco FirePOWER Services Software for ASA от 6.7.0 до 7.0.2.1 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 22.06.2022.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению:
Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asasfr-cmd-inject-PE4GfdG.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-20828.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asasfr-cmd-inject-PE4GfdG
http://packetstormsecurity.com/files/168256/Cisco-ASA-X-With-FirePOWER-Services-Authenticated-Command-Injection.html



