Vulnerabilidad de ejecución de comandos remotos de adaptadores telefónicos de 2 puertos Cisco SPA112
Acabamos de recibir del Centro Criptológico Nacional, esta última información:
Una vulnerabilidad en la interfaz de administración basada en web de los adaptadores de teléfono de 2 puertos Cisco SPA112 podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de un proceso de autenticación dentro de la función de actualización del firmware. Un atacante podría aprovechar esta vulnerabilidad actualizando un dispositivo afectado a una versión modificada del firmware. Una explotación exitosa podría permitir que el atacante ejecute código arbitrario en el dispositivo afectado con Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-spa-unauth-upgrade-UqhyTWW ?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20SPA112%202-Port%20Phone%20Adapters%20Remote%20Command%20Execution%20Vulnerability&vs_k=1
Hallarás más información a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34329.html