{"id":518629,"date":"2022-12-10T11:57:25","date_gmt":"2022-12-10T11:57:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisco-advierte-sobre-una-falla-sin-parchear-de-alta-gravedad-que-afecta-el-firmware-de-los-telefonos-ip\/"},"modified":"2022-12-10T11:57:28","modified_gmt":"2022-12-10T11:57:28","slug":"cisco-advierte-sobre-una-falla-sin-parchear-de-alta-gravedad-que-afecta-el-firmware-de-los-telefonos-ip","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisco-advierte-sobre-una-falla-sin-parchear-de-alta-gravedad-que-afecta-el-firmware-de-los-telefonos-ip\/","title":{"rendered":"Cisco advierte sobre una falla sin parchear de alta gravedad que afecta el firmware de los tel\u00e9fonos IP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad Empresarial \/ Tel\u00e9fonos IP<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Cisco ha lanzado una nueva advertencia de seguridad sobre una falla de alta gravedad que afecta el firmware de las series 7800 y 8800 de los tel\u00e9fonos IP que podr\u00eda ser aprovechada por un atacante remoto para provocar la ejecuci\u00f3n remota de c\u00f3digo o una condici\u00f3n de denegaci\u00f3n de servicio (DoS).<\/p>\n<p>El principal equipo de redes dijo que est\u00e1 trabajando en un parche para abordar la vulnerabilidad, que se rastrea como <strong>CVE-2022-20968<\/strong> (puntuaci\u00f3n CVSS: 8,1) y se deriva de un caso de validaci\u00f3n de entrada insuficiente de los paquetes del Protocolo de descubrimiento de Cisco (CDP) recibidos.<\/p>\n<p>CDP es un <a rel=\"nofollow noopener\" href=\"https:\/\/learningnetwork.cisco.com\/s\/article\/cisco-discovery-protocol-cdp-x\" target=\"_blank\">propiedad<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/ios-xml\/ios\/cdp\/configuration\/15-mt\/cdp-15-mt-book\/nm-cdp-discover.html\" target=\"_blank\">protocolo independiente de la red<\/a> que se utiliza para recopilar informaci\u00f3n relacionada con dispositivos cercanos conectados directamente, como hardware, software y nombre del dispositivo, entre otros.  Est\u00e1 habilitado por defecto.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjRFZ8qsBvgTY-k97x35shkWsLwy9nml2qvGAhoSUrgnOv4cjMNq_Fxt3PX1-fGsYvukFgecZk_tEq7yo25JhDC5-Vs1Y7zQbdJRNWI2oxxbGupTJLIJ0PYz_4_8B6uWYsPON_7MgJlvofZuiWyadFpo71DOfXvGZzq6ie6zFQwJuzi2macqFLGR30PbA\/s1600\/Uptycs-728.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un atacante podr\u00eda explotar esta vulnerabilidad enviando tr\u00e1fico del Protocolo de descubrimiento de Cisco dise\u00f1ado a un dispositivo afectado&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-ipp-oobwrite-8cMF5r7U\" target=\"_blank\">dijo<\/a> en una alerta publicada el 8 de diciembre de 2022.<\/p>\n<p>&#8220;Una explotaci\u00f3n exitosa podr\u00eda permitir que el atacante provoque un desbordamiento de pila, lo que resultar\u00eda en una posible ejecuci\u00f3n remota de c\u00f3digo o una condici\u00f3n de denegaci\u00f3n de servicio (DoS) en un dispositivo afectado&#8221;.<\/p>\n<p>Los tel\u00e9fonos IP de Cisco que ejecutan la versi\u00f3n de firmware 14.2 y anteriores se ven afectados.  El lanzamiento de un parche est\u00e1 programado para enero de 2023, y la compa\u00f1\u00eda afirma que no hay actualizaciones ni soluciones para remediar el problema.<\/p>\n<p>Sin embargo, en las implementaciones que admiten tanto CDP como Link Layer Discovery Protocol (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Link_Layer_Discovery_Protocol\" target=\"_blank\">LLDP<\/a>) para el descubrimiento de vecinos, los usuarios pueden optar por deshabilitar CDP para que los dispositivos afectados cambien a LLDP para anunciar su identidad y capacidades a pares conectados directamente en una red de \u00e1rea local (LAN).<\/p>\n<p>&#8220;Este no es un cambio trivial y requerir\u00e1 diligencia por parte de la empresa para evaluar cualquier impacto potencial en los dispositivos, as\u00ed como el mejor enfoque para implementar este cambio en su empresa&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>Advirti\u00f3 adem\u00e1s que est\u00e1 al tanto de la disponibilidad de un exploit de prueba de concepto (PoC) y que la deficiencia se ha divulgado p\u00fablicamente.  No hay evidencia de que se haya abusado activamente de la vulnerabilidad hasta la fecha.<\/p>\n<p>A Qian Chen del Codesafe Team of Legendsec en Qi&#8217;anxin Group se le atribuye el descubrimiento y el informe de la vulnerabilidad.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/cisco-warns-of-high-severity-unpatched.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad Empresarial \/ Tel\u00e9fonos IP Cisco ha lanzado una nueva advertencia de seguridad<\/p>\n","protected":false},"author":1,"featured_media":518630,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,734,9429,4661,6809,4664,2503,4662,21488,10753,4668,4667,36,4654,4658,4659,4653,4655,36018,4663,4666,4665,1030,131,10772,158,4660],"class_list":["post-518629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-afecta","tag-alta","tag-ataques-ciberneticos","tag-cisco","tag-como-hackear","tag-falla","tag-filtracion-de-datos","tag-firmware","tag-gravedad","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parchear","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-sobre","tag-telefonos","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/518629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=518629"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/518629\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/518630"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=518629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=518629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=518629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}