{"id":1706923,"date":"2025-05-08T06:02:46","date_gmt":"2025-05-08T06:02:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-patches-cve-2025-20188-10-0-cvss-en-ios-xe-que-habilita-los-exploits-de-raiz-a-traves-de-jwt\/"},"modified":"2025-05-08T06:02:51","modified_gmt":"2025-05-08T06:02:51","slug":"cisco-patches-cve-2025-20188-10-0-cvss-en-ios-xe-que-habilita-los-exploits-de-raiz-a-traves-de-jwt","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-patches-cve-2025-20188-10-0-cvss-en-ios-xe-que-habilita-los-exploits-de-raiz-a-traves-de-jwt\/","title":{"rendered":"Cisco Patches CVE-2025-20188 (10.0 CVSS) en iOS XE que habilita los exploits de ra\u00edz a trav\u00e9s de JWT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Cisco-Patches-CVE-2025-20188-100-CVSS-en-iOS-XE-que-habilita.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Cisco ha lanzado correcciones de software para abordar una falla de seguridad de severidad m\u00e1xima en su controlador inal\u00e1mbrico iOS XE que podr\u00eda permitir que un atacante remoto no autenticado cargue archivos arbitrarios a un sistema susceptible.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2025-20188<\/strong>ha sido calificado 10.0 en el sistema de puntuaci\u00f3n CVSS.<\/p>\n<p>&#8220;Esta vulnerabilidad se debe a la presencia de un token web JSON codificado (JWT) en un sistema afectado&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-wlc-file-uplpd-rHZG9UfC\" target=\"_blank\">dicho<\/a> en un aviso del mi\u00e9rcoles.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Darkwatchman-el-malware-del-sheriff-golpeo-a-Rusia-y-Ucrania.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un atacante podr\u00eda explotar esta vulnerabilidad enviando solicitudes HTTPS dise\u00f1adas a la interfaz de descarga de im\u00e1genes AP. Una exploit exitosa podr\u00eda permitir al atacante cargar archivos, realizar un recorrido de ruta y ejecutar comandos arbitrarios con privilegios ra\u00edz&#8221;.<\/p>\n<p>Dicho esto, para que la explotaci\u00f3n sea exitosa, la funci\u00f3n de descarga de im\u00e1genes AP fuera de banda debe estar habilitada en el dispositivo. Est\u00e1 deshabilitado de forma predeterminada.<\/p>\n<p>Los siguientes productos se ven afectados, si tienen una versi\u00f3n vulnerable en ejecuci\u00f3n y tienen la funci\u00f3n de descarga de im\u00e1genes AP fuera de banda activada-<\/p>\n<ul>\n<li>Controladores inal\u00e1mbricos Catalyst 9800-Cl para la nube<\/li>\n<li>Catalyst 9800 Controlador inal\u00e1mbrico incrustado para interruptores de la serie Catalyst 9300, 9400 y 9500<\/li>\n<li>Controladores inal\u00e1mbricos de la serie Catalyst 9800<\/li>\n<li>Controlador inal\u00e1mbrico integrado en Catalyst APS<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-eliminate-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Commvault-confirma-que-los-piratas-informaticos-explotaron-CVE-2025-3928-como-dia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien la actualizaci\u00f3n de la \u00faltima versi\u00f3n es el mejor curso de acci\u00f3n, ya que las mitigaciones temporales, los usuarios pueden deshabilitar la funci\u00f3n hasta que se pueda realizar una actualizaci\u00f3n.<\/p>\n<p>&#8220;Con esta funci\u00f3n deshabilitada, la descarga de im\u00e1genes AP utilizar\u00e1 el m\u00e9todo Capwap para la funci\u00f3n de actualizaci\u00f3n de imagen AP, y esto no afecta el estado del cliente AP&#8221;, agreg\u00f3 Cisco.<\/p>\n<p>El equipo de redes de redes de red acredit\u00f3 a XB del Grupo de Iniciativas de Seguridad Avanzada de Cisco (ASIG) por descubrir el informe del error durante las pruebas de seguridad internas. No hay evidencia de que la vulnerabilidad haya sido explotada maliciosamente en la naturaleza.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/cisco-patches-cve-2025-20188-100-cvss.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de mayo de 2025\ue804Ravie LakshmananVulnerabilidad \/ Seguridad de la red Cisco ha lanzado correcciones de software para<\/p>\n","protected":false},"author":1,"featured_media":1706924,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6809,4664,305212,207402,29391,48126,12229,305213,273784,36,273783,4654,273782,4659,4653,4655,193217,24058,246983,4665,246984,116,455,239484],"class_list":["post-1706923","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-cve202520188","tag-cvss","tag-exploits","tag-habilita","tag-ios","tag-jwt","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-patches","tag-raiz","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-traves","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1706923","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1706923"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1706923\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1706924"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1706923"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1706923"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1706923"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}