Cisco lanza actualizaciones de seguridad de 16 vulnerabilidades

La actualización de seguridad de Cisco cubre la vulnerabilidad de ejecución de código remoto de Apache Struts recientemente divulgada, que permite a un atacante remoto ejecutar código arbitrario en el sistema de destino

Otra vulnerabilidad crítica que reside en la API de Cisco Umbrella que permite a un atacante remoto ver y modificar los datos en múltiples organizaciones.

Cisco abordó la interfaz de administración basada en la web de Vulnerabilidad de desbordamiento de búfer del Firewall VPN inalámbrico RV110W de Cisco, el enrutador VPN multifunción inalámbrico RV-N de Cisco RV130W y el enrutador VPN Wireless-N Cisco RV215W.

Los atacantes podrían aprovechar esta vulnerabilidad mediante el envío de paquetes maliciosos que impiden que el dispositivo responda y provoquen una condición de DOS.

  • Vulnerabilidad de ejecución remota de código de Apache Struts que afecta los productos de Cisco: agosto de 2018 Critico CVE-2018-11776 2018 Sep 05 1.8
  • Vulnerabilidad de acceso no autorizado de la API de Cisco Umbrella Crítico CVE-2018-0435 2018 Sep 05 1.0
  • Vulnerabilidad de desbordamiento del búfer en la interfaz de administración de los enrutadores RV110W, RV130W y RV215W de Cisco Crítico CVE-2018-0423 2018 Sep 05 1.0

Vulnerabilidades Cisco de alto impacto

Cisco solucionó algunas de las vulnerabilidades de alta gravedad, como vulnerabilidad de escalamiento de privilegios, divulgación de información, inyección de comandos, recorrido de directorios, denegación de servicio, inyección de comandos que afecta a varios productos de Cisco.

  • Vulnerabilidad de escalamiento de privilegios de Cisco Webex Meetings Client para Windows Alto CVE-2018-0422 2018 Sep 05 1.0
  • Vulnerabilidad de divulgación y modificación de información de los equipos Cisco Webex Alto CVE-2018-0436 2018 Sep 05 1.0
  • Vulnerabilidad de escalamiento de privilegios de Cisco Umbrella Enterprise Roaming Enterprise y Enterprise Roaming Alto CVE-2018-0437 2018 Sep 05 1.0
  • Vulnerabilidad de escalamiento de privilegios del cliente itinerante empresarial Cisco Umbrella Alto CVE-2018-0438 2018 Sep 05 1.0
  • Vulnerabilidad de Validación del Certificado de Solución SD-WAN de Cisco Alto CVE-2018-0434 2018 Sep 05 1.0
  • Vulnerabilidad de inyección de comando de solución SD-WAN de Cisco Alto CVE-2018-0433 2018 Sep 05 1.0
  • Vulnerabilidad de escalamiento de privilegios de la solución SD-WAN de Cisco Alto CVE-2018-0432 2018 Sep 05 1.0
  • Vulnerabilidad de recorrido del directorio de la interfaz de administración de enrutadores RV110W, RV130W y RV215W de Cisco Alto CVE-2018-0426 2018 Sep 05 1.0
  • Vulnerabilidad de inyección de comando de la interfaz de administración de los enrutadores Cisco RV110W, RV130W y RV215W Alto CVE-2018-0424 2018 Sep 05 1.0
  • Vulnerabilidad de divulgación de información de la interfaz de administración de enrutadores Cisco RV110W, RV130W y RV215W Alto CVE-2018-0425 2018 Sep 05 1.0
  • Vulnerabilidad de denegación de servicio de Cisco Prime Access Registrar Alto CVE-2018-0421 2018 Sep 05 1.0
  • Vulnerabilidad de inyección de comandos del controlador integrado de Cisco Alto CVE-2018-0430 CVE-2018-0431 2018 Sep 05 1.0
  • Escalada de privilegios de administrador de red de Cisco Data Center a vulnerabilidad de sistema operativo subyacente Alto CVE-2018-0440 2018 Sep 05 1.0

Vulnerabilidades Cisco de impacto medio

  • Vulnerabilidad de denegación de servicio de los archivos WRF de Cisco Webex Player Medio CVE-2018-0457 2018 Sep 05 1.0
  • Vulnerabilidad de scripting entre sitios de Cisco Tetration Analytics Medio CVE-2018-0452 2018 Sep 05 1.0
  • Vulnerabilidad de falsificación de solicitudes entre sitios de Cisco Tetration Analytics Medio CVE-2018-0451 2018 Sep 05 1.0
  • Múltiples vulnerabilidades en Cisco Packaged Contact Center Enterprise Medio CVE-2018-0444 CVE-2018-0445 2018 Sep 05 1.0
  • Vulnerabilidad de scripting entre sitios de Cisco Prime Collaboration Assurance Medio CVE-2018-0458 2018 Sep 05 1.0
  • Vulnerabilidad de divulgación de información de la red Plug and Play de red de Cisco Orchestrator Services Medio CVE-2018-0463 2018 Sep 05 1.0
  • Vulnerabilidad de divulgación de información de software de infraestructura de Cisco Enterprise NFV Medio CVE-2018-0460 2018 Sep 05 1.0
  • Vulnerabilidad de denegación de servicio del software de infraestructura Cisco Enterprise NFV Medio CVE-2018-0462 2018 Sep 05 1.0
  • Vulnerabilidad de denegación de servicio del software de infraestructura Cisco Enterprise NFV Medio CVE-2018-0459 2018 Sep 05 1.0
  • Vulnerabilidad de falsificación de solicitudes entre sitios de Cisco Meeting Server Medio CVE-2018-0439 2018 Sep 05 1.0
  • Vulnerabilidad de omisión de filtrado de URL del dispositivo de seguridad de correo electrónico de Cisco Medio CVE-2018-0447 2018 Sep 05 1.0
  • Vulnerabilidad de scripting entre sitios de Cisco Data Center Network Manager Medio CVE-2018-0450 2018 Sep 05 1.0
  • Vulnerabilidad de inyección de comandos de Cisco Cloud Services Platform 2100 Medio CVE-2018-0454 2018 Sep 05 1.0
  • Vulnerabilidad de inyección de entidad externa de XML de Servidor de control de acceso de Cisco Medio CVE-2018-0414 2018 Sep 05 1.0

Con la última actualización de seguridad, Cisco arregló cinco vulnerabilidades que afectaron a varios productos de Cisco y uno de esos defectos permite a los atacantes remotos ejecutar el código arbitrario y tomar el control del sistema.

Fecha actualización el 2021-09-06. Fecha publicación el 2018-09-06. Categoría: cisco Autor: Oscar olg Mapa del sitio Fuente: gbhackers
cisco