ГрамотаИБ ГрамотаИБ

BDU:2024-10839

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость SSH-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA), позволяющая нарушителю выполнять произвольные команды в базовой операционной системе от имени root-пользователя

Соответствие зарубежным идентификаторам

CVE-2024-20329

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость SSH-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) связана с недостаточной проверкой введенных пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды в базовой операционной системе от имени root-пользователя

Способ устранения

Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ssh-rce-gRAuPEUF

Сведения записи

Дата публикации: 06.12.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Adaptive Security Appliance9.17.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.10Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.11Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.13Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.15Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.20Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.30Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.33Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.7Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.9Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.1.3Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.2Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.2.5Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.2.7Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.2.8Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.3Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.3.39Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.3.46Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.3.53Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.3.55Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.3.56Не указана
Cisco Systems Inc.Adaptive Security Appliance9.19.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.19.1.12Не указана
Cisco Systems Inc.Adaptive Security Appliance9.19.1.18Не указана
Cisco Systems Inc.Adaptive Security Appliance9.19.1.5Не указана
Cisco Systems Inc.Adaptive Security Appliance9.19.1.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.