Vulnerabilidad de ejecución remota de código de Cisco Secure Network Analytics
Acabamos de recibir del Centro Criptológico Nacional, esta última información:
Una vulnerabilidad en Cisco Secure Network Analytics podría permitir que un atacante remoto autenticado ejecute código arbitrario como usuario raíz en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del usuario en la interfaz web. Un atacante podría aprovechar esta vulnerabilidad cargando un archivo manipulado en un dispositivo afectado. Una explotación exitosa podría permitir que el atacante ejecute código en el dispositivo afectado. Para aprovechar esta vulnerabilidad, un atacante necesitaría tener más información válida: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-stealth-rce-BDwXFK9C?vs_f=Cisco%20Security %20Advisory&vs_cat=Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20Secure%20Network%20Analytics%20Remote%20Code%20Execution%20Vulnerability&vs_k=1
Encontrarás mayores detalles en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34125.html