Múltiples vulnerabilidades en productos Cisco 12/07/2018

Recursos afectados:
Cisco Virtualized Packet Core-Single Instance (VPC-SI)
Cisco Virtualized Packet Core-Distributed Instance (VPC-DI)
Cisco Ultra Packet Core (UPC)
IP Phone 6800 Series con Multiplatform Firmware
IP Phone 7800 Series con Multiplatform Firmware
IP Phone 8800 Series con Multiplatform Firmware

Descripción:
Se han publicado varias vulnerabilidades que afectan a productos Cisco, que podrían permitir la ejecución remota de código en el servidor web de Cisco IP Phone series 6800, 7800 y 8800 o una condición de denegación de servicio en productos con StarOS.

Solución:
Las actualizaciones que corrigen las vulnerabilidades indicadas pueden descargarse desde: Panel de descarga de Software Cisco.

Detalle:
Una vulnerabilidad en la lógica de reensamblado de paquetes IPv4 fragmentados de Cisco StarOS, podría permitir a un atacante remoto no autenticado el reinicio del proceso npusim mediante el envío de un paquete IPv4 especialmente diseñado, resultando en una condición de denegación de servicio. Se ha reservado el identificador CVE-2018-0369 para esta vulnerabilidad
Una incorrecta validación en los datos de entrada, podría permitir a un atacante ejecutar código remoto desde el interfaz de usuario de Cisco IP Phone, series 6800, 7800 y 8800. Se ha reservado el identificador CVE-2018-0341 para esta vulnerabilidad.

Mas info en: https://www.certsi.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-cisco-32

0 comentarios:

Publicar un comentario