CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/11/2019

Nuevas vulnerabilidades en productos Cisco

Se han publicado un total de 12 vulnerabilidades relacionadas con productos Cisco, algunas de ellas categorizadas con criticidad alta.

Riesgo: Alto

Un usuario malintencionado podría aprovechar dichas vulnerabilidades para realizar acciones ilícitas como son la ejecución de comandos con privilegios de root, denegación de servicio (DoS), obtener privilegios de administrador, ejecución de código arbitrario y escalada de privilegios.

Más información en el siguiente enlace

Sistemas Afectados: Referencias:

CVE-2019-15283, CVE-2019-15284, CVE-2019-15285, CVE-2019-15286, CVE-2019-15287, CVE-2019-15271, CVE-2019-15956, CVE-2019-15276, CVE-2019-15288, CVE-2019-15289, CVE-2019-15957, CVE-2019-15958.

Solución:

Descargar las actualizaciones desde el panel de descarga de Software Cisco

Notas:

Cisco Small Business RV016, RV042, RV042G, and RV082 Routers Arbitrary Command Execution Vulnerability
Cisco Web Security Appliance Unauthorized Device Reset Vulnerability
Cisco Wireless LAN Controller HTTP Parsing Engine Denial of Service Vulnerability
Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulnerabilities
Cisco TelePresence Collaboration Endpoint, TelePresence Codec, and RoomOS Software Privilege Escalation Vulnerability
Cisco TelePresence Collaboration Endpoint and RoomOS Software Denial of Service Vulnerabilities
Cisco Small Business Routers RV016, RV042, RV042G, RV082, RV320, and RV325 Command Injection Vulnerability
Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerability

 

Fuente: Incibe-cert

CSIRT-CV