Fecha de publicaciĂłn: 16/07/2021
Importancia:
CrĂtica
Recursos afectados:
D-LINK DIR-3040, versiĂłn 1.13B03 y anteriores.
DescripciĂłn:
Dave McDaniel, investigador de Cisco Talos, ha notificado 5 vulnerabilidades, 2 de severidad crĂtica, 2 altas y 1 media, que podrĂan permitir a un atacante la exposiciĂłn de informaciĂłn sensible, causando una denegaciĂłn de servicio y obteniendo la capacidad de ejecutar cĂłdigo arbitrario.
SoluciĂłn:
Aplicar v1.13B03 Hotfix.
Detalle:
- Un atacante podrĂa enviar una secuencia de peticiones, especialmente diseñadas, para explotar una vulnerabilidad de ejecuciĂłn de cĂłdigo en la funcionalidad Libcli Test Environment, lo que podrĂa resultar en una ejecuciĂłn de comandos arbitrarios. Se ha asignado el identificador CVE-2021-21819 para esta vulnerabilidad crĂtica.
- Un atacante podrĂa enviar una secuencia de peticiones, especialmente diseñadas, para explotar una vulnerabilidad de credenciales en texto claro en la funcionalidad de Libcli Test Environment, lo que podrĂa resultar en una ejecuciĂłn de cĂłdigo. Se ha asignado el identificador CVE-2021-21820 para esta vulnerabilidad crĂtica.
Para el resto de vulnerabilidades se han asignado los identificadores: CVE-2021-21816, CVE-2021-21817 y CVE-2021-21818.
Etiquetas:
ActualizaciĂłn, Cisco, Comunicaciones, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.