CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

03/04/2018

Múltiples vulnerabilidades en IOS e IOS XE de Cisco

Se han detectado diversas vulnerabilidades críticas en dispositivos Cisco

Riesgo: Crítico

El CERTSI ha notificado que en algunos dispositivos de la marca Cisco se encuentran vulnerabilidades, concretamente aquellos que usen IOS o IOS XE. La explotación de estas vulnerabilidades permitiría a un atacante remoto realizar una denegación de servicio o ejecutar código arbitrario sin necesidad de autenticarse. 

Otros productos de la misma marca también se muestran afectados por otras vulnerabilidades de criticidad alta.

Más información aquí.

Sistemas Afectados:

Cisco IOS. 
Cisco IOS XE.

 

Referencias:

CVE-2018-0171, CVE-2018-0150, CVE-2018-0151

Solución:

Hay una actualización publicada por parte del proveedor que resuelve dicha vulnerabilidad.

 

Fuente: Inteco-CERT

CSIRT-CV