CVE-2022-20829
Cisco Adaptive Security Device Manager und Adaptive Security Appliance Software: Schwachstelle bei der clientseitigen Ausführung beliebigen Codes
- Veröffentlicht
- 24.06.2022
- Aktualisiert
- 01.11.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 88,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Paketierung von Cisco Adaptive Security Device Manager (ASDM)-Images und der Validierung dieser Images durch die Cisco Adaptive Security Appliance (ASA)-Software könnte es einem authentifizierten, entfernten Angreifer mit administrativen Privilegien ermöglichen, ein ASDM-Image, das bösartigen Code enthält, auf ein Gerät hochzuladen, auf dem die Cisco ASA-Software ausgeführt wird. Diese Schwachstelle ist auf eine unzureichende Validierung der Authentizität eines ASDM-Images während seiner Installation auf einem Gerät zurückzuführen, auf dem die Cisco ASA-Software ausgeführt wird. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er ein manipuliertes ASDM-Image auf dem Gerät installiert, auf dem die Cisco ASA-Software ausgeführt wird, und dann darauf wartet, dass ein gezielter Benutzer über ASDM auf dieses Gerät zugreift. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, auf dem Computer des gezielten Benutzers beliebigen Code mit den Rechten dieses Benutzers auf diesem Computer auszuführen. Hinweise: Für eine erfolgreiche Ausnutzung dieser Schwachstelle muss der Angreifer über administrative Privilegien auf dem Gerät verfügen, auf dem die Cisco ASA-Software ausgeführt wird. Mögliche Ziele sind auf Benutzer beschränkt, die dasselbe Gerät, auf dem die Cisco ASA-Software ausgeführt wird, mithilfe von ASDM verwalten. Cisco hat Software-Updates veröffentlicht und wird weitere veröffentlichen, die diese Schwachstelle beheben.
Quellen
2- cisco_asa_researchForschung
Cisco ASA Software und ASDM Sicherheitsforschung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.