13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de ejecución de comandos remotos de adaptadores telefónicos de 2 puertos Cisco SPA112

Acabamos de recibir del Centro Criptológico Nacional, esta última información:

Una vulnerabilidad en la interfaz de administración basada en web de los adaptadores de teléfono de 2 puertos Cisco SPA112 podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de un proceso de autenticación dentro de la función de actualización del firmware. Un atacante podría aprovechar esta vulnerabilidad actualizando un dispositivo afectado a una versión modificada del firmware. Una explotación exitosa podría permitir que el atacante ejecute código arbitrario en el dispositivo afectado con Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-spa-unauth-upgrade-UqhyTWW ?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20SPA112%202-Port%20Phone%20Adapters%20Remote%20Command%20Execution%20Vulnerability&vs_k=1



Hallarás más información a continuación:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34329.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.