MĂșltiples vulnerabilidades en dispositivos de Cisco

Fecha de publicaciĂłn: 07/10/2021

Importancia:
Alta

Recursos afectados:

  • Cisco AnyConnect Secure Mobility Client para Linux y mac OS si el mĂłdulo VPN Posture (HostScan) estĂĄ instalado.
  • Software local de la serie Cisco ATA 190 o del software multiplataforma (MPP) de la serie Cisco ATA 190:
    • ATA 190, todas las versiones
    • ATA 191
      • Adaptador de telĂ©fono analĂłgico versiones anteriores a la 12.0(1)SR4
      • Adaptador de telĂ©fono analĂłgico multiplataforma en versiones anteriores a la 11.2.1
    • ATA 192, versiones anteriores a la 11.2.1
  • Switches de la serie Small Business 220 con versiones 1.2.0.6 y anteriores.
  • Cisco Intersight Virtual Appliance con versiones comprendidas entre la 1.0.9-150 y la 1.0.9-292 ambas incluidas.
  • Cisco AsyncOS para Cisco Web Security Appliance (WSA) en las versiones 12.0, 12.5 y 14.0

DescripciĂłn:

Cisco ha publicado mĂșltiples vulnerabilidades, todas ellas de severidad alta, que afectan a mĂșltiples dispositivos.

SoluciĂłn:

Cisco ha publicado actualizaciones gratuitas que abordan las vulnerabilidades descritas en este aviso.

Los dispositivos ATA 190 se encuentran fuera de su vida Ăștil y no recibirĂĄn actualizaciones.

En cualquier caso, Cisco advierte de que cada empresa debe asegurarse de que los dispositivos que se van a actualizar contienen suficiente memoria y confirmar que las configuraciones actuales de hardware y software seguirån siendo compatibles con la nueva versión.  Ante cualquier duda, se aconseja a los clientes que se pongan en contacto con el Centro de Asistencia Técnica (TAC) de Cisco o con sus proveedores de mantenimiento contratados.

ÂżTe gustarĂ­a estar a la Ășltima con la informaciĂłn de nuestros avisos? AnĂ­mate y suscrĂ­bete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o sĂ­guenos en Facebook. SerĂĄs el primero en enterarte de los Ășltimos avisos de seguridad para empresas. TambiĂ©n ponemos a tu disposiciĂłn la LĂ­nea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; y nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), o mediante el formulario web.

Detalle:

Cisco_sello

  • Cisco AnyConnect contiene una vulnerabilidad en el proceso de verificaciĂłn de firmas para archivos de las librerĂ­as compartidas: Un atacante podrĂ­a aprovechar esta vulnerabilidad para ejecutar cĂłdigo arbitrario con privilegios de root.
  • Los dispositivos de la serie ATA 190, ATA 191 y ATA 192 contienen dos vulnerabilidades: una de inyecciĂłn de comandos que podrĂ­a permitir a un atacante realizar una ejecuciĂłn remota de cĂłdigo y otra vulnerabilidad que podrĂ­a permitir a un atacante remoto no autenticado hacer que la interfaz IP se volviera inalcanzable, provocando una condiciĂłn de denegaciĂłn de servicio (DoS).
  • Los switches de la serie Small Business 220 contienen mĂșltiples vulnerabilidades. Un ciberdelincuente que explote de manera exitosa alguna de estas vulnerabilidades podrĂ­a provocar una condiciĂłn de denegaciĂłn de servicio (DoS) o causar daños en la memoria LLDP del dispositivo afectado.
  • Cisco Intersight Virtual Appliance contiene una vulnerabilidad que podrĂ­a permitir a un atacante ejecutar comandos arbitrarios con privilegios de root.
  • Cisco AsyncOS para Cisco Web Security Appliance (WSA) contiene una vulnerabilidad que podrĂ­a permitir a un ciberdelincuente causar una condiciĂłn de denegaciĂłn de servicio.

LĂ­nea de ayuda en ciberseguridad 017

Etiquetas:
ActualizaciĂłn, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.