Cisco corrige errores importantes y críticos en varios productos
Esta semana, Cisco solucionó vulnerabilidades graves en varios de sus productos, incluido su director de red industrial, laboratorios de modelado, enrutadores de la serie ASR 5000 y servidor de red BroadWorks. Los errores pueden provocar la inyección de comandos administrativos, eludir la autenticación, la escalada de privilegios remotos y la denegación de servicio.
Cisco Industrial Network Director (IND), un servidor de administración y monitoreo de red para redes de tecnología operativa (OT), parches recibidos para dos vulnerabilidades clasificados como críticos o medios. Estos se corrigieron en la versión 1.11.3 del software.
La falla crítica, CVE-2023-20036, reside en la interfaz de usuario basada en la web de Cisco IND y podría permitir que atacantes remotos autenticados ejecuten comandos arbitrarios en el sistema operativo Windows subyacente con privilegios administrativos (NT AUTHORITY\SYSTEM). La vulnerabilidad es el resultado de una validación de entrada insuficiente en la funcionalidad que permite a los usuarios cargar paquetes de dispositivos.
El error de riesgo medio corregido en Cisco IND, CVE-2023-20039, es el resultado de permisos de archivo insuficientemente fuertes de forma predeterminada para el directorio de datos de la aplicación. Una explotación exitosa podría permitir que un atacante autenticado acceda a información y archivos confidenciales de este directorio.
La vulnerabilidad de Cisco Modeling Labs podría permitir el acceso remoto no autorizado
Cisco Modeling Labs, una herramienta de simulación de red local, tiene una vulnerabilidad crítica (CVE-2023-20154) Esto resulta del procesamiento de ciertos mensajes de un servidor de autenticación LDAP externo que podría permitir que un atacante remoto no autenticado obtenga acceso a la interfaz web de la herramienta con privilegios de administrador. Esto les permitiría ver y modificar todas las simulaciones y los datos creados por los usuarios.
El error afecta Modeling Labs for Education, Modeling Labs Enterprise y Modeling Labs – Not For Resale, pero no Modeling Labs Personal y Personal Plus. Solo se puede explotar si el servidor LDAP externo está configurado para responder a consultas de búsqueda con una matriz no vacía de entradas coincidentes. Un administrador puede modificar la configuración del servidor LDAP para solucionar temporalmente este error, pero se recomienda a los clientes que actualicen Modeling Labs a la versión 2.5.1 para corregir la vulnerabilidad.
Es posible la escalada de privilegios con el error de Cisco StarOS
El software Cisco StarOS utilizado en los enrutadores de la serie ASR 5000, pero también en las soluciones Virtualized Packet Core – Distributed Instance (VPC-DI) y Virtualized Packet Core – Single Instance (VPC-SI), tiene una vulnerabilidad de alto riesgo (CVE-2023-20046) al implementar la autenticación SSH basada en claves.
En particular, si un atacante envía una solicitud de autenticación a través de SSH desde una dirección IP que está configurada como fuente para una cuenta con privilegios altos, pero en su lugar proporciona la clave SSH para una cuenta con privilegios bajos, el sistema los autenticará como una cuenta con privilegios altos. -cuenta con privilegios aunque no tengan la clave SSH especificada. Esto conduce a una escalada de privilegios y es el resultado de una validación insuficiente de las credenciales proporcionadas.
Como solución alternativa, los administradores podrían configurar todas las cuentas de usuario permitidas para la autenticación basada en clave SSH para usar diferentes direcciones IP. Sin embargo, Cisco recomienda actualizar a una versión fija del software.
La vulnerabilidad de Cisco BroadWorks podría conducir a la denegación de servicio
El servidor de red Cisco BroadWorks ha recibido un parche para una vulnerabilidad de alto riesgo (CVE-2023-20125) en su implementación TCP esto podría conducir a una condición de denegación de servicio. El error se debe a la falta de límite de velocidad para las conexiones TCP entrantes, lo que permite a atacantes remotos no autenticados enviar una alta tasa de conexiones TCP al servidor y agotar los recursos del sistema. Se recomienda a los clientes que proporcionen los parches AP.ns.23.0.1075.ap385072.Linux-x86_64.zip o RI.2023.02.
Esta semana, Cisco también parchó varias vulnerabilidades de riesgo medio en su punto final de colaboración de TelePresence y RoomOS, el software Cisco SD-WAN vManage y Cisco Packet Data Network Gateway. Estos pueden resultar escribir cualquier archivo, borrado arbitrario de archivos Y Denegación de servicio IPsec ICMP.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3694192/cisco-patches-high-and-critical-flaws-across-several-products.html#tk.rss_news