Vulnerabilidades de desbordamiento de búfer de los switches Cisco Small Business Series
Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:
Múltiples vulnerabilidades en la interfaz de usuario basada en la web de ciertos switches Cisco Small Business Series podrían permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) o ejecute código arbitrario con privilegios de raíz en un dispositivo afectado. Estas vulnerabilidades se deben a una validación incorrecta de las solicitudes que se envían a la interfaz web. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sg-web-multi-S9g4Nkgv?vs_f=Cisco%20Security%20Advisory&vs_cat=Security% 20Inteligencia&vs_type=RSS&vs_p=Cisco%20Small%20Business%20Series%20Switches%20Buffer%20Overflow%20Vulnerabilidades&vs_k=1
Encontrarás más información en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34362.html