BDU:2023-05577: Уязвимость интерфейса командной строки операционной системы Cisco FX-OS устройств Cisco серии Firepower 1000, Firepower 2100, Firepower 4100, Firepower 9300 Security Appliances, Secure Firewall 3100 Series, позволяющая нарушителю создать файл или перезаписать любой файл в файловой системе

Описание уязвимости Уязвимость интерфейса командной строки операционной системы Cisco FX-OS устройств Cisco серии Firepower 1000, Firepower 2100, Firepower 4100, Firepower 9300 Security Appliances, Secure Firewall 3100 Series связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю создать файл или перезаписать любой файл в файловой системе
Вендор Cisco Systems Inc.
Наименование ПО FX-OS
Версия ПО -
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Cisco Systems Inc. FX-OS - Firepower 9300 Security Appliance
  • Cisco Systems Inc. FX-OS - Cisco Firepower 4100 Series
  • Cisco Systems Inc. FX-OS - Cisco Firepower 1000 Series
  • Cisco Systems Inc. FX-OS - Firepower 2100 Series
  • Cisco Systems Inc. FX-OS - Secure Firewall 3100 Series
Тип ошибки Неправильное присвоение разрешений для критичного ресурса
Идентификатор типа ошибки CWE-732
Класс уязвимости Уязвимость кода
Дата выявления 23.08.2023
Базовый вектор уязвимости
  • CVSS 2.0: AV:L/AC:L/Au:S/C:N/I:C/A:N
  • CVSS 3.0: AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fxos-arbitrary-file-BLk6YupL
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются