Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cisco publica parches para 3 nuevas fallas que afectan el software NFVIS empresarial
  • Tecnología

Cisco publica parches para 3 nuevas fallas que afectan el software NFVIS empresarial

teknomers 5 de Mayıs de 2022 (Last updated: 5 de Mayıs de 2022) 3 minutes read
Cisco publica parches para 3 nuevas fallas que afectan el


Cisco Systems envió el miércoles parches de seguridad para contener tres fallas que afectan su software de infraestructura Enterprise NFV (NFVIS) que podría permitir a un atacante comprometerse por completo y tomar el control de los hosts.

Rastreadas como CVE-2022-20777, CVE-2022-20779 y CVE-2022-20780, las vulnerabilidades “podrían permitir que un atacante escape de la máquina virtual invitada (VM) a la máquina host, inyectar comandos que se ejecutan en la raíz o filtrar datos del sistema del host a la VM”, la empresa dicho.

Cyrille Chatras, Pierre Denouel y Loïc Restoux de Orange Group son acreditados por descubrir y reportar los problemas. Se han publicado actualizaciones en la versión 4.7.1.

La compañía de equipos de red dijo que las fallas afectan a Cisco Enterprise NFVIS en la configuración predeterminada. Los detalles de los tres errores son los siguientes:

  • CVE-2022-20777 (Puntuación CVSS: 9,9): un problema con restricciones de invitados insuficientes que permite que un atacante remoto autenticado escape de la máquina virtual invitada para obtener acceso no autorizado a nivel raíz en el host NFVIS.
  • CVE-2022-20779 (Puntuación CVSS: 8,8): una falla de validación de entrada incorrecta que permite que un atacante remoto no autenticado inyecte comandos que se ejecutan en el nivel raíz en el host NFVIS durante el proceso de registro de imágenes.
  • CVE-2022-20780 (Puntuación CVSS: 7,4): una vulnerabilidad en la función de importación de Cisco Enterprise NFVIS que podría permitir que un atacante remoto no autenticado acceda a la información del sistema desde el host en cualquier máquina virtual configurada.

Cisco también abordó recientemente una falla de alta gravedad en su software Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) que podría permitir que un atacante remoto autenticado, pero sin privilegios, eleve los privilegios al nivel 15.

“Esto incluye acceso de nivel de privilegio 15 al dispositivo utilizando herramientas de administración como Cisco Adaptive Security Device Manager (ASDM) o Cisco Security Manager (CSM)”, dijo la compañía. anotado en un aviso para CVE-2022-20759 (puntaje CVSS: 8.8).

Además, Cisco emitió la semana pasada un “aviso de campoinstando a los usuarios de dispositivos Catalyst 2960X/2960XR a actualizar su software a IOS versión 15.2(7)E4 o posterior para habilitar nuevas funciones de seguridad diseñadas para “verificar la autenticidad e integridad de nuestras soluciones” y evitar compromisos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: NUESTRA OPINION. Es problemático que los políticos de los consejos consultivos siempre acaben con los mismos expertos
Next: ¡Besiktas multa a Valentin Rosier!

Related Stories

"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026
¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

El consulado estadounidense de París, objeto de una demanda por transfobia tras rechazos en la renovación de pasaportes.

teknomers 19 de Haziran de 2026
  • General

La cooperación antibalística con los aliados debería dar resultados para el invierno: Zelenskyy en medio del ataque de Moscú – Teknomers

teknomers 19 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Irán presentará una queja a Fifa por las restricciones de viaje

teknomers 19 de Haziran de 2026
  • Cultura

«Me siento mucho mejor en mi piel», confiesa Brian Molko mientras Placebo recrea su primer álbum 30 años después.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.