Uma vulnerabilidade no CLI do Software ASA (Aplicativo de Segurança Adaptável de Proteção de Firewall) do Cisco em modo múltiplo contexto pode permitir que um atacante local autenticado com privilégios administrativos em um contexto copie arquivos para ou de outro contexto, incluindo arquivos de configuração. Esta vulnerabilidade é devido a controles de acesso inadequados para operações de Protocolo de cópia segura (SCP) quando a pilha CiscoSSH está ativada. Um atacante pode explorar esta vulnerabilidade ao autenticar um contexto não- administrador do dispositivo e emitir comandos SCP criados para cópia nesse contexto não- administrador. Um exploramento bem sucedido pode permitir ao atacante ler, criar ou sobrescrever arquivos sensíveis que pertencem a outro contexto, incluindo os contextos de administração e sistema. O atacante não pode afetar diretamente a disponibilidade de serviços relacionados a outros contextos. Para explorar esta vulnerabilidade, o atacante deve ter credenciais administrativas válidas para um contexto não- administrador. Nota: Um atacante não pode listar ou enumerar arquivos de outro contexto e precisaria saber o caminho exato do arquivo, o que aumenta a complexidade de um ataque bem sucedido. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 20062 foi publicado em 2026 - 03 - 04 T 18: 16: 20.910 Z e última modificação em 2026 - 06 - 17 T 10: 17: 00.303 Z. O estado registrado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.2, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N, pontuação de exploração 0.8, pontuação de impacto 5.8; CVSS. Classificações de fraqueza associadas: CWE- 279.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.