CVE-2024-20359: fallo de gravedad media en Cisco Adaptive Security Appliance (ASA) Software
Publicada el · Actualizada el
68Vexday Risk Score
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
ssvc Actcvss 6epss 19%
de la publicación al arma
Publicada en NVD24 abr
CISA KEV24 abr
probabilidad de explotación
19%top 3% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2024-05-01
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
En resumen
Una vulnerabilidad en el software Cisco ASA y FTD permite que un administrador autenticado inyecte código malicioso en el almacenamiento del dispositivo. Cuando el aparato se reinicia, ese código se ejecuta con los máximos privilegios, pudiendo asumir control total del firewall.
Detalle técnico
Validación deficiente (CWE-94) en funcionalidad heredada de precarga de clientes VPN permite que atacantes autenticados con credenciales administrativas creen un archivo malicioso y lo escriban en disk0:, que se ejecuta con privilegios root en el próximo reinicio del dispositivo. El código inyectado persiste entre reinicios, viabilizando compromiso persistente del dispositivo afectado.
Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in a legacy capability that allowed for the preloading of VPN clients and plug-ins and that has been available in Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to execute arbitrary code with root-level privileges. Administrator-level privileges are required to exploit this vulnerability.
This vulnerability is due to improper validation of a file when it is read from system flash memory. An attacker could exploit this vulnerability by copying a crafted file to the disk0: file system of an affected device. A successful exploit could allow the attacker to execute arbitrary code on the affected device after the next reload of the device, which could alter system behavior. Because the injected code could persist across device reboots, Cisco has raised the Security Impact Rating (SIR) of this advisory from Medium to High.