CVE-2022-20829
Vulnérabilité d'exécution de code arbitraire côté client dans Cisco Adaptive Security Device Manager et le logiciel Adaptive Security Appliance
- Publié
- 24 juin 2022
- Mise à jour
- 1 nov. 2024
- Attribution de CNA
- cisco
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 88,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans l'empaquetage des images de Cisco Adaptive Security Device Manager (ASDM) et la validation de ces images par le logiciel Cisco Adaptive Security Appliance (ASA) pourrait permettre à un attaquant distant authentifié disposant de privilèges d'administration de téléverser une image ASDM contenant du code malveillant sur un appareil exécutant le logiciel Cisco ASA. Cette vulnérabilité est due à une validation insuffisante de l'authenticité d'une image ASDM lors de son installation sur un appareil exécutant le logiciel Cisco ASA. Un attaquant pourrait exploiter cette vulnérabilité en installant une image ASDM spécialement conçue sur l'appareil exécutant le logiciel Cisco ASA, puis en attendant qu'un utilisateur ciblé accède à cet appareil à l'aide d'ASDM. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code arbitraire sur la machine de l'utilisateur ciblé avec les privilèges de cet utilisateur sur cette machine. Remarques : Pour exploiter cette vulnérabilité avec succès, l'attaquant doit disposer de privilèges d'administration sur l'appareil exécutant le logiciel Cisco ASA. Les cibles potentielles sont limitées aux utilisateurs qui gèrent le même appareil exécutant le logiciel Cisco ASA à l'aide d'ASDM. Cisco a publié et publiera des mises à jour logicielles qui corrigent cette vulnérabilité.
Sources
2- cisco_asa_researchRecherche
Cisco ASA Software et recherche en sécurité ASDM
- thewayExploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.