Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco advierte sobre vulnerabilidad en el software IOS e IOS XE después de intentos de explotación
  • Tecnología

Cisco advierte sobre vulnerabilidad en el software IOS e IOS XE después de intentos de explotación

teknomers 1 de Ekim de 2023 (Last updated: 1 de Ekim de 2023) 3 minutes read
Cisco advierte sobre vulnerabilidad en el software IOS e IOS


29 de septiembre de 2023THNVulnerabilidad/Seguridad de Red

Cisco advierte sobre un intento de explotación de una falla de seguridad en su software IOS y en su software IOS XE que podría permitir a un atacante remoto autenticado lograr la ejecución remota de código en los sistemas afectados.

La vulnerabilidad de gravedad media se rastrea como CVE-2023-20109y tiene una puntuación CVSS de 6,6. Afecta a todas las versiones del software que tengan habilitado el protocolo GDOI o G-IKEv2.

La empresa dicho la deficiencia “podría permitir que un atacante remoto autenticado que tenga control administrativo de un miembro del grupo o de un servidor clave ejecute código arbitrario en un dispositivo afectado o provoque que el dispositivo falle”.

Además, señaló que el problema es el resultado de una validación insuficiente de los atributos en el dominio de interpretación del grupo (GDOI) y los protocolos G-IKEv2 de la función GET VPN y podría convertirse en un arma comprometiendo un servidor de claves instalado o modificando la configuración de un miembro del grupo para apuntar a un servidor clave controlado por el atacante.

La seguridad cibernética

Se dice que la vulnerabilidad fue descubierta luego de una investigación interna y una auditoría del código fuente iniciada después de un “intento de explotación de la función GET VPN”.

La revelación llega cuando Cisco detallado un conjunto de cinco fallas en Catalyst SD-WAN Manager (versiones 20.3 a 20.12) que podrían permitir a un atacante acceder a una instancia afectada o causar una condición de denegación de servicio (DoS) en un sistema afectado –

  • CVE-2023-20252 (Puntuación CVSS: 9,8) – Vulnerabilidad de acceso no autorizado
  • CVE-2023-20253 (Puntuación CVSS: 8,4) – Vulnerabilidad de reversión de configuración no autorizada
  • CVE-2023-20034 (Puntuación CVSS: 7,5) – Vulnerabilidad de divulgación de información
  • CVE-2023-20254 (Puntuación CVSS: 7,2) – Vulnerabilidad de omisión de autorización
  • CVE-2023-20262 (Puntuación CVSS: 5,3) – Vulnerabilidad de denegación de servicio

La explotación exitosa de los errores podría permitir al actor de la amenaza obtener acceso no autorizado a la aplicación como un usuario arbitrario, eludir la autorización y revertir las configuraciones del controlador, acceder a la base de datos Elasticsearch de un sistema afectado, acceder a otro inquilino administrado por la misma instancia y causar un choque.

Se recomienda a los clientes actualizar a una versión de software fija para corregir las vulnerabilidades.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La caída de los precios de la vivienda parece haberse detenido y la gente puede pedir prestado más: pero ¿qué se puede comprar con 3,5 toneladas?
Next: Turquía pide a Suecia que tome más “medidas concretas” antes de unirse a la OTAN

Related Stories

Commodore Callback 8020: el cierre anti-redes sociales
  • Tecnología

Commodore Callback 8020: el cierre anti-redes sociales

teknomers 16 de Haziran de 2026
El gobierno da vida a la DIAN, la Dirección de
  • Tecnología

El gobierno da vida a la DIAN, la Dirección de Inteligencia Artificial y Digital, lo que sabemos

teknomers 16 de Haziran de 2026
Ley de IA: Europa prohíbe las herramientas de desnudez y
  • Tecnología

Ley de IA: Europa prohíbe las herramientas de desnudez y da un respiro a las empresas

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Un buque de guerra ruso dispara tiros de advertencia hacia un barco británico en el Canal de la Mancha

teknomers 16 de Haziran de 2026
  • Deporte

Proyecto de World Athletics busca ‘proteger y apoyar’ a las atletas embarazadas

teknomers 16 de Haziran de 2026
  • General

Lecciones de vida del proverbio francés sobre el amor: Proverbio francés del día: ‘En el amor, siempre hay uno que sufre y uno que se beneficia…’ – reflexiones profundas sobre el amor, el apego, las luchas en las relaciones, la conciencia emocional y por qué un compañero siente más que el otro.

teknomers 16 de Haziran de 2026
  • Cultura

La ministra de Cultura critica la anulación de la obra « Passeport » por el alcalde RN de Castres

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.