Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-20934

PUBLISHED 19.11.2024

CNA: cisco

Обновлено: 25.01.2024
A vulnerability in the CLI of Cisco Firepower Threat Defense (FTD) Software and Cisco FXOS Software could allow an authenticated, local attacker to execute arbitrary commands on the underlying operating system as root. This vulnerability is due to improper input validation for specific CLI commands. An attacker could exploit this vulnerability by injecting operating system commands into a legitimate command. A successful exploit could allow the attacker to escape the restricted command prompt and execute arbitrary commands on the underlying operating system. To successfully exploit this vulnerability, an attacker would need valid Administrator credentials.

CWE

Идентификатор Описание
CWE-77 Некорректная нейтрализация специальных элементов, используемых в командах (внедрение команд)

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-07213 Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD) и операционных систем Cisco FXOS устройств Cisco серии Firepower 4100 и Firepower 9300, позволяющая нарушителю выполнить произвольные команды

Доп. Информация

Product Status

Cisco Firepower Threat Defense Software
Product: Cisco Firepower Threat Defense Software
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.2.3 affected
Наблюдалось в версии 6.2.3.1 affected
Наблюдалось в версии 6.2.3.2 affected
Наблюдалось в версии 6.2.3.3 affected
Наблюдалось в версии 6.2.3.4 affected
Наблюдалось в версии 6.2.3.5 affected
Наблюдалось в версии 6.2.3.6 affected
Наблюдалось в версии 6.2.3.7 affected
Наблюдалось в версии 6.2.3.8 affected
Наблюдалось в версии 6.2.3.10 affected
Наблюдалось в версии 6.2.3.11 affected
Наблюдалось в версии 6.2.3.9 affected
Наблюдалось в версии 6.2.3.12 affected
Наблюдалось в версии 6.2.3.13 affected
Наблюдалось в версии 6.2.3.14 affected
Наблюдалось в версии 6.2.3.15 affected
Наблюдалось в версии 6.2.3.16 affected
Наблюдалось в версии 6.2.3.17 affected
Наблюдалось в версии 6.2.3.18 affected
Наблюдалось в версии 6.6.0 affected
Наблюдалось в версии 6.6.0.1 affected
Наблюдалось в версии 6.6.1 affected
Наблюдалось в версии 6.6.3 affected
Наблюдалось в версии 6.6.4 affected
Наблюдалось в версии 6.6.5 affected
Наблюдалось в версии 6.6.5.1 affected
Наблюдалось в версии 6.6.5.2 affected
Наблюдалось в версии 6.6.7 affected
Наблюдалось в версии 6.4.0 affected
Наблюдалось в версии 6.4.0.1 affected
Наблюдалось в версии 6.4.0.3 affected
Наблюдалось в версии 6.4.0.2 affected
Наблюдалось в версии 6.4.0.4 affected
Наблюдалось в версии 6.4.0.5 affected
Наблюдалось в версии 6.4.0.6 affected
Наблюдалось в версии 6.4.0.7 affected
Наблюдалось в версии 6.4.0.8 affected
Наблюдалось в версии 6.4.0.9 affected
Наблюдалось в версии 6.4.0.10 affected
Наблюдалось в версии 6.4.0.11 affected
Наблюдалось в версии 6.4.0.12 affected
Наблюдалось в версии 6.4.0.13 affected
Наблюдалось в версии 6.4.0.14 affected
Наблюдалось в версии 6.4.0.15 affected
Наблюдалось в версии 6.7.0 affected
Наблюдалось в версии 6.7.0.1 affected
Наблюдалось в версии 6.7.0.2 affected
Наблюдалось в версии 6.7.0.3 affected
Наблюдалось в версии 7.0.0 affected
Наблюдалось в версии 7.0.0.1 affected
Наблюдалось в версии 7.0.1 affected
Наблюдалось в версии 7.0.1.1 affected
Наблюдалось в версии 7.0.2 affected
Наблюдалось в версии 7.0.2.1 affected
Наблюдалось в версии 7.0.3 affected
Наблюдалось в версии 7.0.4 affected
Наблюдалось в версии 7.1.0 affected
Наблюдалось в версии 7.1.0.1 affected
Наблюдалось в версии 7.1.0.2 affected
Наблюдалось в версии 7.2.0 affected
Наблюдалось в версии 7.2.0.1 affected
Cisco Firepower Extensible Operating System (FXOS)
Product: Cisco Firepower Extensible Operating System (FXOS)
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.2.1.63 affected
Наблюдалось в версии 2.2.1.66 affected
Наблюдалось в версии 2.2.1.70 affected
Наблюдалось в версии 2.2.2.17 affected
Наблюдалось в версии 2.2.2.19 affected
Наблюдалось в версии 2.2.2.24 affected
Наблюдалось в версии 2.2.2.26 affected
Наблюдалось в версии 2.2.2.28 affected
Наблюдалось в версии 2.2.2.54 affected
Наблюдалось в версии 2.2.2.60 affected
Наблюдалось в версии 2.2.2.71 affected
Наблюдалось в версии 2.2.2.83 affected
Наблюдалось в версии 2.2.2.86 affected
Наблюдалось в версии 2.2.2.91 affected
Наблюдалось в версии 2.2.2.97 affected
Наблюдалось в версии 2.2.2.101 affected
Наблюдалось в версии 2.2.2.137 affected
Наблюдалось в версии 2.2.2.148 affected
Наблюдалось в версии 2.2.2.149 affected
Наблюдалось в версии 2.3.1.99 affected
Наблюдалось в версии 2.3.1.93 affected
Наблюдалось в версии 2.3.1.91 affected
Наблюдалось в версии 2.3.1.88 affected
Наблюдалось в версии 2.3.1.75 affected
Наблюдалось в версии 2.3.1.73 affected
Наблюдалось в версии 2.3.1.66 affected
Наблюдалось в версии 2.3.1.58 affected
Наблюдалось в версии 2.3.1.130 affected
Наблюдалось в версии 2.3.1.111 affected
Наблюдалось в версии 2.3.1.110 affected
Наблюдалось в версии 2.3.1.144 affected
Наблюдалось в версии 2.3.1.145 affected
Наблюдалось в версии 2.3.1.155 affected
Наблюдалось в версии 2.3.1.166 affected
Наблюдалось в версии 2.3.1.173 affected
Наблюдалось в версии 2.3.1.179 affected
Наблюдалось в версии 2.3.1.180 affected
Наблюдалось в версии 2.3.1.56 affected
Наблюдалось в версии 2.3.1.190 affected
Наблюдалось в версии 2.3.1.215 affected
Наблюдалось в версии 2.3.1.216 affected
Наблюдалось в версии 2.3.1.219 affected
Наблюдалось в версии 2.6.1.131 affected
Наблюдалось в версии 2.6.1.157 affected
Наблюдалось в версии 2.6.1.166 affected
Наблюдалось в версии 2.6.1.169 affected
Наблюдалось в версии 2.6.1.174 affected
Наблюдалось в версии 2.6.1.187 affected
Наблюдалось в версии 2.6.1.192 affected
Наблюдалось в версии 2.6.1.204 affected
Наблюдалось в версии 2.6.1.214 affected
Наблюдалось в версии 2.6.1.224 affected
Наблюдалось в версии 2.6.1.229 affected
Наблюдалось в версии 2.6.1.230 affected
Наблюдалось в версии 2.6.1.238 affected
Наблюдалось в версии 2.6.1.239 affected
Наблюдалось в версии 2.6.1.254 affected
Наблюдалось в версии 2.8.1.105 affected
Наблюдалось в версии 2.8.1.125 affected
Наблюдалось в версии 2.8.1.139 affected
Наблюдалось в версии 2.8.1.143 affected
Наблюдалось в версии 2.8.1.152 affected
Наблюдалось в версии 2.8.1.162 affected
Наблюдалось в версии 2.8.1.164 affected
Наблюдалось в версии 2.8.1.172 affected
Наблюдалось в версии 2.9.1.131 affected
Наблюдалось в версии 2.9.1.135 affected
Наблюдалось в версии 2.9.1.143 affected
Наблюдалось в версии 2.9.1.150 affected
Наблюдалось в версии 2.9.1.158 affected
Наблюдалось в версии 2.10.1.159 affected
Наблюдалось в версии 2.10.1.166 affected
Наблюдалось в версии 2.10.1.179 affected
Наблюдалось в версии 2.11.1.154 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 19.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 29.01.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.