CVE-2022-20829
ثغرة أمنية لتنفيذ أكواد عشوائية من جانب العميل في Cisco Adaptive Security Device Manager و Adaptive Security Appliance Software
- تم النشر
- 24/06/2022
- محدث
- 01/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة في عملية تغليف صور Cisco Adaptive Security Device Manager (ASDM) وفي التحقق من تلك الصور بواسطة برنامج Cisco Adaptive Security Appliance (ASA) Software، وقد تسمح هذه الثغرة لمهاجم عن بُعد مُصادَق يتمتع بصلاحيات إدارية برفع صورة ASDM تحتوي على تعليمات برمجية خبيثة إلى جهاز يقوم بتشغيل برنامج Cisco ASA Software. تعود هذه الثغرة إلى عدم كفاية التحقق من صحة صورة ASDM أثناء تثبيتها على جهاز يقوم بتشغيل برنامج Cisco ASA Software. ويمكن للمهاجم استغلال هذه الثغرة عن طريق تثبيت صورة ASDM مُعدَّة خصيصاً على الجهاز الذي يقوم بتشغيل برنامج Cisco ASA Software ثم انتظار مستخدم مستهدف للوصول إلى ذلك الجهاز باستخدام ASDM. وقد يؤدي الاستغلال الناجح إلى تمكين المهاجم من تنفيذ تعليمات برمجية عشوائية على جهاز المستخدم المستهدف بصلاحيات ذلك المستخدم على هذا الجهاز. ملاحظات: لاستغلال هذه الثغرة بنجاح، يجب أن يمتلك المهاجم صلاحيات إدارية على الجهاز الذي يقوم بتشغيل برنامج Cisco ASA Software. وتقتصر الأهداف المحتملة على المستخدمين الذين يديرون نفس الجهاز الذي يقوم بتشغيل برنامج Cisco ASA Software باستخدام ASDM. أصدرت Cisco تحديثات برمجية وستصدر المزيد لمعالجة هذه الثغرة.
المصادر
2- cisco_asa_researchالبحث
# بحث أمني في برنامج Cisco ASA وASDM
- thewayاستغلال
أداة لاستخراج وتعديل وإنشاء حزم ASDM الثنائية (CVE-2022-20829)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.