CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/02/2019

Publicados 20 boletines de seguridad para productos Cisco

Cisco ha publicado 20 boletines de seguridad con gran cantidad de vulnerabilidades en muchos de sus productos, algunas de ellas críticas.

Riesgo: Crítico

Entre la gran cantidad de vulnerabilidades publicada destacan como críticas las siguientes:

La CVE-2018-0121 que afecta el portal web Cisco Elastic Services que permite acceso sin autenticación al servicio, la CVE-2019-5736 y sus 8 vulnerabilidades asociadas, que permiten escalada de privilegios en productos Cisco ASA, y la CVE-2019-1659. que permite acceder a partes no autorizadas del software utilizando un usuario no válido.

También la CVE-2019-1681, que permite recuperar ficheros del servidor TFTP utilizado en Cisco Network Convergence System 1000, así como la CVE-2018-15380 que permite ejecutar comandos como administrador en Cisco HyperFlex.

 

Sistemas Afectados: Referencias:

CVE-2018-0121, CVE-2019-5736, CVE-2019-1659, CVE-2019-1662, CVE-2019-1681, CVE-2018-15380, CVE-2019-1664, CVE-2018-5391,CVE-2019-1688, CVE-2019-1680, CVE-2019-1689, CVE-2019-1683, CVE-2019-1698, CVE-2019-1691, CVE-2019-1700, CVE-2019-1684, CVE-2019-1665, CVE-2019-1685, CVE-2019-1667, CVE-2019-1666

Solución:

Aplicar los últimos parches de seguridad disponibles y las actualizaciones pendientes de todos los sistemas Cisco citados.

Fuente: Hispasec - Una al día

CSIRT-CV