Vulnerabilidad de escalada de privilegios de Cisco BroadWorks
Acabamos de recibir del Centro Criptológico Nacional, esta noticia importante:
Una vulnerabilidad en Cisco BroadWorks podría permitir que un atacante local autenticado eleve los privilegios al usuario raíz en un dispositivo afectado. La vulnerabilidad se debe a una validación de entrada insuficiente por parte de la CLI del sistema operativo. Un atacante podría aprovechar esta vulnerabilidad emitiendo un comando manipulado al sistema afectado. Una explotación exitosa podría permitir que el atacante ejecute comandos como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante debe tener un administrador de BroadWorks válido Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-privesc-yw4ekrXW?vs_f=Cisco%20Security %20Advisory&vs_cat=Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20BroadWorks%20Privilege%20Escalation%20Vulnerability&vs_k=1
Encontrarás más detalles sobre a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34486.html