Vulnerabilidad de divulgación de información de cifrado CloudSec de sitios múltiples de Cisco ACI
Acabamos de recibir del CCN-CERT, la siguiente noticia:
Una vulnerabilidad en la función de cifrado Cisco ACI Multi-Site CloudSec de Cisco Nexus 9000 Series Fabric Switches en modo ACI podría permitir que un atacante remoto no autenticado lea o modifique el tráfico cifrado entre sitios. Esta vulnerabilidad se debe a un problema con la implementación de los cifrados que utiliza la función de cifrado CloudSec en los conmutadores afectados. Un atacante con una posición en la ruta entre los sitios de ACI podría aprovechar esta vulnerabilidad al interceptar el cifrado entre sitios Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aci-cloudsec -enc-Vs5Wn2sX?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20ACI%20Multi-Site%20CloudSec%20Encryption%20Information%20Disclosure%20Vulnerability&vs_k=1
Puedes encontrar mayores detalles en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34483.html