Vulnerabilidad de divulgación de información del software Cisco IOS XE ROM Monitor para switches Catalyst
Hemos recibido recientemente del Centro Criptológico Nacional, esta noticia importante:
Una vulnerabilidad en la función de desactivación de recuperación de contraseña del software Cisco IOS XE ROM Monitor (ROMMON) para switches Cisco Catalyst podría permitir que un atacante local no autenticado recupere la configuración o restablezca la contraseña de habilitación. Esta vulnerabilidad se debe a un problema con el archivo y los permisos de las variables de arranque en ROMMON. Un atacante podría aprovechar esta vulnerabilidad reiniciando el conmutador en ROMMON e ingresando comandos específicos a través de la consola. Una explotación exitosa podría permitir Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-info-disc-nrORXjO?vs_f=Cisco%20Security%20Advisory&vs_cat=Security% 20Intelligence&vs_type=RSS&vs_p=Cisco%20IOS%20XE%20ROM%20Monitor%20Software%20for%20Catalyst%20Switches%20Information%20Disclosure%20Vulnerability&vs_k=1
Hallarás mayores detalles en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34369.html