7 de octubre de 2017

CISCO. Descubiertas múltiples vulnerabilidades en algunos de sus productos

Se han detectado vulnerabilidades en diversos productos Cisco, entre los que destacan FirePOWER Series Appliances y Cisco License Manager software, catalogadas de Importancia: 4 - Alta
Recursos afectados:
  1. Adaptive Security Appliance (ASA) 5500-X Series Next-Generation Firewalls
  2. Firepower 2100 Series Security Appliances
  3. Firepower 4100 Series Security Appliances
  4. Firepower 9300 Series Security Appliances
  5. 3000 Series Industrial Security Appliances (ISR)
  6. Adaptive Security Appliance (ASA) 5500-X Series con FirePOWER Services
  7. Adaptive Security Appliance (ASA) 5500-X Series Next-Generation Firewalls
  8. Advanced Malware Protection (AMP) para Networks, 7000 Series Appliances
  9. Advanced Malware Protection (AMP) para Networks, 8000 Series Appliances
  10. FirePOWER 7000 Series Appliances
  11. FirePOWER 8000 Series Appliances
  12. Firepower Threat Defense for Integrated Services Routers (ISRs)
  13. Firepower 2100 Series Security Appliances
  14. Firepower 4100 Series Security Appliances
  15. Firepower 9300 Series Security Appliances
  16. Virtual Next-Generation Intrusion Prevention System (NGIPSv) for VMware
  17. Todas las versiones de Cisco License Manager software.
  18. Cisco Adaptive Security Appliance (ASA) Software cuando la opción WEBVPN este habilitada
  19. Cisco WebEx Meetings Server
  20. Cisco Wide Area Application Services (WAAS)
  21. Cisco Virtual Wide Area Application Services (vWAAS)
  22. Cisco Wide Area Application Services (WAAS)
  23. Cisco Unified Communications Manager
  24. Cisco Spark Software
  25. Cisco Network Convergence System (NCS) 5500 Series Routers con Cisco IOS XR Software y gRPC habilitado
  26. Cisco Meeting Server
  27. Cisco Meeting App
  28. Cisco AnyConnect Mobility Client para Windows.
Detalle e Impacto de vulnerabilidades
Entre las múltiples vulnerabilidades publicadas destacan las siguientes por ser de criticidad alta:
  • Vulnerabilidad de denegación de servicio del consumo de memoria del descifrado SSL en el motor de detección Firepower de Cisco
  • Vulnerabilidad de denegación de servicio de IPv6 de Cisco Firepower Detection Engine
  • Vulnerabilidad de Divulgación de Información mediante directorio transversal en Cisco License Manager
Recomendación
Más información
Fuente: INCIBE