Vulnerabilidad transversal de ruta de Cisco Network Services Orchestrator
Acabamos de recibir del Centro Criptológico Nacional, esta última información:
Una vulnerabilidad en el servicio RESTCONF de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado que se ejecuta como usuario raíz. Para aprovechar esta vulnerabilidad, el atacante debe ser miembro del grupo de administración. Esta vulnerabilidad existe porque la entrada proporcionada por el usuario no se valida correctamente cuando se usa RESTCONF para cargar paquetes en un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad de Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nso-path-trvsl-zjBeMkZg?vs_f=Cisco%20Security%20Advisory&vs_cat= Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20Network%20Services%20Orchestrator%20Path%20Traversal%20Vulnerability&vs_k=1
Puedes encontrar más detalles sobre en el enlace que sigue:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34024.html