CVE-2022-20829
Vulnerabilidade de Execução Arbitrária de Código do Lado do Cliente no Cisco Adaptive Security Device Manager e no Adaptive Security Appliance Software
- Publicado
- 24 de jun. de 2022
- Atualizado
- 1 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 88,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no empacotamento de imagens do Cisco Adaptive Security Device Manager (ASDM) e na validação dessas imagens pelo Cisco Adaptive Security Appliance (ASA) Software poderia permitir que um atacante remoto autenticado, com privilégios administrativos, fizesse upload de uma imagem ASDM contendo código malicioso para um dispositivo que esteja executando o Cisco ASA Software. Essa vulnerabilidade se deve à validação insuficiente da autenticidade de uma imagem ASDM durante sua instalação em um dispositivo que esteja executando o Cisco ASA Software. Um atacante poderia explorar essa vulnerabilidade instalando uma imagem ASDM especialmente criada no dispositivo que esteja executando o Cisco ASA Software e, em seguida, aguardando que um usuário-alvo acesse esse dispositivo usando o ASDM. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário na máquina do usuário-alvo com os privilégios desse usuário nessa máquina. Notas: Para explorar essa vulnerabilidade com sucesso, o atacante deve ter privilégios administrativos no dispositivo que esteja executando o Cisco ASA Software. Os alvos em potencial são limitados a usuários que gerenciam o mesmo dispositivo que esteja executando o Cisco ASA Software usando o ASDM. A Cisco lançou e lançará atualizações de software que resolvem essa vulnerabilidade.
Fontes
2- cisco_asa_researchPesquisa
# Pesquisa de Segurança do Software Cisco ASA e ASDM
- thewayExploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.