Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
08/11/2019
Un usuario malintencionado podría aprovechar dichas vulnerabilidades para realizar acciones ilícitas como son la ejecución de comandos con privilegios de root, denegación de servicio (DoS), obtener privilegios de administrador, ejecución de código arbitrario y escalada de privilegios.
Más información en el siguiente enlace
Sistemas Afectados:CVE-2019-15283, CVE-2019-15284, CVE-2019-15285, CVE-2019-15286, CVE-2019-15287, CVE-2019-15271, CVE-2019-15956, CVE-2019-15276, CVE-2019-15288, CVE-2019-15289, CVE-2019-15957, CVE-2019-15958.
Solución:Descargar las actualizaciones desde el panel de descarga de Software Cisco
Notas:Cisco Small Business RV016, RV042, RV042G, and RV082 Routers Arbitrary Command Execution Vulnerability
Cisco Web Security Appliance Unauthorized Device Reset Vulnerability
Cisco Wireless LAN Controller HTTP Parsing Engine Denial of Service Vulnerability
Cisco Webex Network Recording Player and Cisco Webex Player Arbitrary Code Execution Vulnerabilities
Cisco TelePresence Collaboration Endpoint, TelePresence Codec, and RoomOS Software Privilege Escalation Vulnerability
Cisco TelePresence Collaboration Endpoint and RoomOS Software Denial of Service Vulnerabilities
Cisco Small Business Routers RV016, RV042, RV042G, RV082, RV320, and RV325 Command Injection Vulnerability
Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerability