CVE-2024-20359
CVE-2024-20359
En resumen
Una vulnerabilidad en el software Cisco ASA y FTD permite que un administrador autenticado inyecte código malicioso en el almacenamiento del dispositivo. Cuando el aparato se reinicia, ese código se ejecuta con los máximos privilegios, pudiendo asumir control total del firewall.
Detalle técnico
Validación deficiente (CWE-94) en funcionalidad heredada de precarga de clientes VPN permite que atacantes autenticados con credenciales administrativas creen un archivo malicioso y lo escriban en disk0:, que se ejecuta con privilegios root en el próximo reinicio del dispositivo. El código inyectado persiste entre reinicios, viabilizando compromiso persistente del dispositivo afectado.
Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in a legacy capability that allowed for the preloading of VPN clients and plug-ins and that has been available in Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to execute arbitrary code with root-level privileges. Administrator-level privileges are required to exploit this vulnerability.
This vulnerability is due to improper validation of a file when it is read from system flash memory. An attacker could exploit this vulnerability by copying a crafted file to the disk0: file system of an affected device. A successful exploit could allow the attacker to execute arbitrary code on the affected device after the next reload of the device, which could alter system behavior. Because the injected code could persist across device reboots, Cisco has raised the Security Impact Rating (SIR) of this advisory from Medium to High.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Productos afectados
Cisco · Cisco Adaptive Security Appliance (ASA) SoftwareCisco · Cisco Firepower Threat Defense SoftwarePoCs públicas encontradas — 1
cve_referenceblog.talosintelligence.com/arcanedoor-new-espionage-focused-campaign-found-targeting-perimeter-network-devices/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
https://blog.talosintelligence.com/arcanedoor-new-espionage-focused-campaign-found-targeting-perimeter-network-devices/https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-persist-rce-FLsNXF4hhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-20359