27 de julio de 2015

CISCO. Diferentes vulnerabilidades en multiples de sus dispositivos

Cisco ha publicado actualizaciones para diversos productos que solucionan varias vulnerabilidades, catalogadas de Importancia: 5 - Crítica
Recursos afectados
Vulnerabilidad en el control de acceso
  • Application Policy Infrastructure Controller (APIC), anteriores a 1.1(1), 1.0() y 1.0(4o)
  • Cisco Nexus 9000 Series ACI Mode Switches, anteriores a Release 11.1(1j) y 11.0(4o)
Denegación de servicio en servidor TFTP
  • Cisco IOS
  • Cisco IOS XE
Cambio de contraseña sin autorización
  • Cisco Unified MeetingPlace Web Conferencing, todas las versiones
Detalle de la actualización e Impacto potencial de la vulnerabilidad solventada
  1. Vulnerabilidad en el control de acceso.- Un fallo en la administración de configuraciones de cluster permite a un atacante obtener privilegios root debido a una implementación incorrecta de los controles de acceso.
  2. Denegación de servicio en servidor TFTP.- Un atacante sin autenticación podría causar remotamente una denegación de servicio como consecuencia de la incorrecta gestión de memoria en los dispositivos afectados.
  3. Cambio de contraseña sin autorización.- La funcionalidad de cambio de contraseñas está mal implementada, lo que permite a un atacante remoto sin autenticar cambiar la contraseña de cualquier usuario, y obtener un control total sobre el software.
Recomendación
Más información
Fuente: Incibe.es