14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cisco NX-OS Software SSH X.509v3 Autenticación de certificado con problemas de escalada de privilegios de método de autorización remota no compatible

Acabamos de recibir del Centro Criptológico Nacional, esta última información:

Para ciertos productos que ejecutan el software Cisco NX-OS y están configurados para la autenticación SSH con un certificado X.509 versión 3 (X.509v3), dos métodos de autorización remota no son compatibles y podrían permitir la escalada de privilegios: TACACS+ y ciertas configuraciones de Lightweight Protocolo de acceso a directorios (LDAP). TACACS+ no valida correctamente el nombre distinguido (DN) del certificado X.509v3 debido a un error lógico con autenticación, autorización y contabilidad (AAA). LDAP Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-x509v3-unsupportedconfig-ScRtAbUk?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p= Cisco%20NX-OS%20Software%20SSH%20X.509v3%20Certificate%20Authentication%20with%20Unsupported%20Remote%20Authorization%20Method%20Privilege%20Escalation%20Issues&vs_k=1



Encontrarás más detalles sobre en el enlace que sigue:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34046.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.