Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco corrige dos fallas críticas en la utilidad de licencias inteligentes para prevenir ataques remotos
  • Tecnología

Cisco corrige dos fallas críticas en la utilidad de licencias inteligentes para prevenir ataques remotos

teknomers 5 de Eylül de 2024 (Last updated: 5 de Eylül de 2024) 3 minutes read
Cisco corrige dos fallas críticas en la utilidad de licencias


5 de septiembre de 2024Ravie Lakshmanan

Cisco ha publicado actualizaciones de seguridad para dos fallas de seguridad críticas que afectan a su Utilidad de Licencias Inteligentes y que podrían permitir a atacantes remotos no autenticados elevar sus privilegios o acceder a información confidencial.

A continuación se muestra una breve descripción de las dos vulnerabilidades:

  • CVE-2024-20439 (puntuación CVSS: 9,8): la presencia de una credencial de usuario estática no documentada para una cuenta administrativa que un atacante podría explotar para iniciar sesión en un sistema afectado
  • CVE-2024-20440 (puntuación CVSS: 9,8): una vulnerabilidad que surge debido a un archivo de registro de depuración excesivamente detallado que un atacante podría explotar para acceder a dichos archivos mediante una solicitud HTTP diseñada y obtener credenciales que se pueden usar para acceder a la API.

Si bien estas deficiencias no dependen unas de otras para tener éxito, Cisco notas en su aviso dice que “no son explotables a menos que un usuario haya iniciado Cisco Smart Licensing Utility y esté ejecutándose activamente”.

Ciberseguridad

Las fallas, que se descubrieron durante las pruebas de seguridad internas, tampoco afectan a los productos Smart Software Manager On-Prem y Smart Software Manager Satellite.

Se recomienda a los usuarios de las versiones 2.0.0, 2.1.0 y 2.2.0 de Cisco Smart License Utility que actualicen a una versión corregida. La versión 2.3.0 del software no es susceptible al error.

Cisco también ha publicado actualizaciones para resolver una vulnerabilidad de inyección de comandos en su Identity Services Engine (ISE) que podría permitir a un atacante local autenticado ejecutar comandos arbitrarios en un sistema operativo subyacente y elevar los privilegios a root.

La falla, identificada como CVE-2024-20469 (puntaje CVSS: 6.0), requiere que un atacante tenga privilegios de administrador válidos en un dispositivo afectado.

“Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario”, dijo la empresa. dicho“Un atacante podría aprovechar esta vulnerabilidad enviando un comando CLI diseñado específicamente. Una explotación exitosa podría permitirle al atacante elevar los privilegios a root”.

Afecta a las siguientes versiones:

  • Cisco ISE 3.2 (3.2P7 – septiembre de 2024)
  • Cisco ISE 3.3 (3.3P4 – octubre de 2024)

La compañía también advirtió que hay disponible un código de explotación de prueba de concepto (PoC), aunque no tiene conocimiento de ninguna explotación maliciosa del error.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Heidenheim: Sirlord Conteh bate el récord como jugador más rápido de la Bundesliga
Next: Una nueva campaña pretende acabar con la vergüenza que rodea al “cáncer tabú”

Related Stories

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Contra “las élites capitalistas”: el FBI desmantela una “amenaza potencial” contra el show de MMA en la Casa Blanca

teknomers 17 de Haziran de 2026
  • General

Kylian Mbappé rompe récords de goles en la Copa del Mundo: Los récords de goles de Kylian Mbappé en la Copa del Mundo 2026: El capitán de Francia hace historia contra Senegal, superando a Lionel Messi y Pelé.

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: La decisión del VAR que dejó atónitos a los mejores árbitros del mundo

teknomers 17 de Haziran de 2026
  • Cultura

¡En Chez Monet, los ragondines no son bienvenidos!

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.