← 戻る
ネットワーク機器
CVE-2019-12675 high CVSS 8.8

Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...

概要

Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...

AI要約 openai / gpt-4o

Cisco Firepower Threat Defense (FTD) ソフトウェアのマルチインスタンス機能における複数の脆弱性により、認証されたローカルの攻撃者がFTDインスタンスのコンテナを脱出し、ホストの名前空間でルート権限を持つコマンドを実行できる可能性があります。これらの脆弱性は、ファイルシステムの保護が不十分であることが原因です。
❓ 何が問題か
Cisco FTDソフトウェアのマルチインスタンス機能におけるコンテナ逃避の脆弱性。
📍 影響範囲
Cisco Firepower Threat Defense (FTD) ソフトウェア
🔥 重要度
ローカル攻撃者がホストの名前空間でルート権限を取得する可能性があるため、重大な脆弱性です。
🔧 修正方法
Ciscoから提供されたパッチを適用してください。
🛡️ 暫定回避
情報なし
🔍 検知方法
ファイルシステムの変更やFTDインスタンスのコンテナ外の活動を監視します。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →