12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de divulgación de información del software Cisco IOS XE ROM Monitor para switches Catalyst

Hemos recibido recientemente del Centro Criptológico Nacional, esta noticia importante:

Una vulnerabilidad en la función de desactivación de recuperación de contraseña del software Cisco IOS XE ROM Monitor (ROMMON) para switches Cisco Catalyst podría permitir que un atacante local no autenticado recupere la configuración o restablezca la contraseña de habilitación. Esta vulnerabilidad se debe a un problema con el archivo y los permisos de las variables de arranque en ROMMON. Un atacante podría aprovechar esta vulnerabilidad reiniciando el conmutador en ROMMON e ingresando comandos específicos a través de la consola. Una explotación exitosa podría permitir Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-info-disc-nrORXjO?vs_f=Cisco%20Security%20Advisory&vs_cat=Security% 20Intelligence&vs_type=RSS&vs_p=Cisco%20IOS%20XE%20ROM%20Monitor%20Software%20for%20Catalyst%20Switches%20Information%20Disclosure%20Vulnerability&vs_k=1



Hallarás mayores detalles en el siguiente enlace:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34369.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.