Fecha de publicaciĂłn: 02/03/2023
Importancia:
CrĂtica
Recursos afectados:
- Teléfono IP Serie 6800 con firmware multiplataforma.
- Teléfono IP Serie 7800 con firmware multiplataforma.
- Teléfono IP Serie 8800 con firmware multiplataforma.
- Teléfono de conferencia IP unificado 8831.
- Teléfono de conferencia IP unificado 8831 con firmware multiplataforma.
- Teléfono IP unificado serie 7900.
DescripciĂłn:
Cisco ha anunciado dos vulnerabilidades, una de severidad crĂtica y otra alta, en la interfaz de administraciĂłn web de ciertos telĂ©fonos IP, que podrĂan permitir a un atacante remoto no autenticado ejecutar cĂłdigo arbitrario o provocar una condiciĂłn de denegaciĂłn de servicio (DoS).
SoluciĂłn:
Cisco ha lanzado actualizaciones de software que abordan las vulnerabilidades.
Detalle:
Las vulnerabilidades publicadas permiten una inyecciĂłn de comandos con privilegios de root de los telĂ©fonos IP, a travĂ©s de la interfaz de administraciĂłn web, o una denegaciĂłn de servicio (DoS). Estas vulnerabilidades se deben a una validaciĂłn insuficiente de la entrada proporcionada por el usuario. Se han asignado los identificadores CVE-2023-20078 (crĂtica) y CVE-2023-20079 (alta) para estas vulnerabilidades.
Etiquetas:
ActualizaciĂłn, Cisco, Comunicaciones, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.