Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-20359

Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD)

Hersteller: Cisco
6 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Sicherheitssoftware Adaptive Security Appliance (ASA) und Firepower Threat Defense (FTD) von Cisco und sitzt in einer veralteten Funktion, die ursprünglich das Vorabladen von VPN-Clients und Plug-ins ermöglichte. Ursache ist eine fehlerhafte Prüfung einer Datei, die aus dem Flash-Speicher des Systems gelesen wird. Ein Angreifer, der bereits lokal angemeldet ist und über Administratorrechte verfügt, kann eine präparierte Datei in das Dateisystem des Geräts kopieren. Beim nächsten Neustart wird dieser eingeschleuste Code ausgeführt – und zwar mit Root-Rechten, also der höchsten Berechtigungsstufe. Auf diese Weise hebt der Angreifer seine Rechte von Administrator auf Root an, kann beliebigen Code ausführen und das Geräteverhalten verändern. Besonders heikel: Der eingeschleuste Code übersteht Neustarts und nistet sich dauerhaft im Gerät ein. Betroffen sind Installationen, auf denen ein Angreifer bereits administrativen Zugang besitzt.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.