CVE-2024-20359 — Cisco ASA and FTD Privilege Escalation Vulnerability
CVE-2024-20359: Cisco ASA and FTD Privilege Escalation Vulnerability
CISA Known Exploited Vulnerability (KEV)
| Vendor / project | Cisco |
| Product | Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) |
| Date added | 2024-04-24 |
| Due date | 2024-05-01 |
| Ransomware campaign use | Unknown |
Description
Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) contain a privilege escalation vulnerability that can allow local privilege escalation from Administrator to root.
Required action (CISA)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-persist-rce-FLsNXF4h; https://nvd.nist.gov/vuln/detail/CVE-2024-20359
References
- NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-20359
- KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog