Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
Fortinet 320x100px
970x20 Itcentric
Bug da Oscar (puntuación 10) según Cisco Secure Firewall Management Center

Bug da Oscar (puntuación 10) según Cisco Secure Firewall Management Center

Redazione RHC : 15 agosto 2025 09:32

Cisco ha revelado una falla de seguridad crítica en su software Secure Firewall Management Center (FMC), que podría permitir a atacantes no autenticados ejecutar remotamente comandos de shell de su elección con altos niveles de autorización. La vulnerabilidad, identificada como CVE-2025-20265 y con una puntuación CVSS máxima de 10.0, representa una de las fallas de seguridad más graves descubiertas en la infraestructura de firewall de Cisco este año.

Los atacantes pueden explotar esta vulnerabilidad enviando credenciales especialmente diseñadas durante el proceso de autenticación RADIUS, lo que les permite inyectar comandos de shell maliciosos que posteriormente ejecuta el dispositivo objetivo. Lo que hace que esta vulnerabilidad sea particularmente peligrosa es que no requiere autenticación y puede ser explotado remotamente a través de la red.

ProductoVersiones afectadasRequisitosEstado
Software Cisco Secure Firewall Management Center (FMC)7.0.7Autenticación RADIUS habilitadaVulnerable
Software Cisco Secure Firewall Management Center (FMC)7.7.0Autenticación RADIUS habilitadaVulnerable
Cisco Secure Software Firewall ASATodas las versionesN/DNo afectado
Software Cisco Secure Firewall Threat Defense (FTD)Todas las versionesN/DNo afectado

La vulnerabilidad de seguridad reside en la implementación del subsistema RADIUS del software Secure Firewall de Cisco y afecta específicamente a la fase de autenticación, donde la entrada del usuario se gestiona incorrectamente.

La vulnerabilidad afecta específicamente a las versiones 7.0.7 y 7.7.0 del software Cisco Secure FMC, pero sólo cuando la autenticación RADIUS está habilitada para la interfaz de administración basada en web, para la administración SSH o para ambas. Las organizaciones que no utilizan la autenticación RADIUS no son vulnerables a este vector de ataque específico.

La vulnerabilidad se debe a una validación de entrada insuficiente durante el proceso de verificación de credenciales, lo que crea una oportunidad para ataques de inyección de comandos cuando el sistema procesa las solicitudes de autenticación enviadas al servidor RADIUS configurado.

Cisco
ha publicado actualizaciones y parches que solucionan la vulnerabilidad y recomienda encarecidamente aplicarlos a todos los sistemas de inmediato. interesado.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
Error crítico con una puntuación de 10 para Azure Bastion. Cuando RDP y SSH en la nube están en jaque mate.
Di Redazione RHC - 21/11/2025

Se ha identificado una vulnerabilidad de omisión de autenticación en Azure Bastion (descubierta por RHC gracias a la monitorización constante de CVE críticos en nuestro portal), el servicio gestio...

Immagine del sito
MONOLOCK: El nuevo grupo de ransomware «silencioso» que rechaza los sitios de filtraciones y los paneles de afiliados
Di Luca Stivali - 21/11/2025

El panorama del ransomware está cambiando. Los actores más expuestos —LockBit, Hunters International y Trigona— han pagado el precio de la sobreexposición, incluyendo operaciones internacionale...

Immagine del sito
¡Feliz cumpleaños, Windows! 40 años de historia como sistema operativo y sigue en plena forma.
Di Redazione RHC - 20/11/2025

Hace exactamente 40 años, el 20 de noviembre de 1985, Microsoft lanzó Windows 1.0 , la primera versión de Windows, que intentó transformar el entonces ordenador personal, una máquina con una lín...

Immagine del sito
¡Cloudflare se cae en la magnífica nube! El incidente global se está resolviendo.
Di Redazione RHC - 18/11/2025

18 de noviembre de 2025 – Tras horas de interrupciones generalizadas , el incidente que afectó a la red global de Cloudflare parece estar cerca de resolverse. La compañía anunció que impleme...

Immagine del sito
IBM AIX: Dos fallos críticos permiten la ejecución de comandos arbitrarios (Puntuación 10 y 9,6).
Di Redazione RHC - 18/11/2025

Dos graves vulnerabilidades en el sistema operativo AIX de IBM podrían permitir a atacantes remotos ejecutar comandos arbitrarios en los sistemas afectados, lo que ha llevado a la compañía a public...