12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vulnerabilidad de ejecución remota de código de instalación inteligente de Cisco IOS y IOS XE Software

Hemos recibido recientemente del CCN-CERT, esta noticia importante:

Una vulnerabilidad en la función de instalación inteligente del software Cisco IOS y el software Cisco IOS XE podría permitir que un atacante remoto no autenticado active una recarga de un dispositivo afectado, lo que resulta en una condición de denegación de servicio (DoS), o ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad se debe a una validación incorrecta de los datos del paquete. Un atacante podría aprovechar esta vulnerabilidad enviando un mensaje de instalación inteligente diseñado a un dispositivo afectado en el puerto TCP 4786. Una explotación exitosa Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco- sa-20180328-smi2?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20IOS%20and%20IOS%20XE%20Software%20Smart%20Install%20Remote%20Code%20Execution%20Vulnerability&vs_k=1



Encontrarás más detalles sobre a continuación:

http://www.ccn-cert.cni.es/component/vulnerabilidades/view/33992.html

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.