Vulnerabilidad de ejecución remota de código de Cisco Secure Network Analytics
Hemos recibido recientemente del Centro Criptológico Nacional, esta noticia importante:
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Secure Network Analytics podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente. Esta vulnerabilidad se debe a una desinfección insuficiente de los datos proporcionados por el usuario que se analizan en la memoria del sistema. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud HTTP manipulada a un dispositivo afectado. Una explotación exitosa podría permitir que el atacante ejecute código arbitrario en el subyacente Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-stealthsmc-rce-sfNBPjcS?vs_f=Cisco %20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Secure%20Network%20Analytics%20Remote%20Code%20Execution%20Vulnerability&vs_k=1
Encontrarás más detalles sobre en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34124.html