Cisco ha publicado 6 nuevos avisos de seguridad que contemplan 12 vulnerabilidades, las cuales se clasifican en 3 de severidad Crítica, 2 de severidad Alta y 7 de severidad Media, afectando a productos como:
CVE-2023-20036, CVE-2023-20039 [CVSS: 9.9]
Vulnerabilidades en Cisco Industrial Network Director (IND)
Múltiples vulnerabilidades en Cisco Industrial Network Director (IND) podrían permitir que un atacante autenticado inyecte comandos arbitrarios al sistema operativo o acceda a datos confidenciales.
Las vulnerabilidades no dependen unas de otras. Además, es posible que una versión de software que se vea afectada por una de las vulnerabilidades no se vea afectada por las otras vulnerabilidades.
CVE-2023-20154 [CVSS: 9.1]
Vulnerabilidad de omisión de autenticación externa de Cisco Modeling Labs
Una vulnerabilidad en el mecanismo de autenticación externa de Cisco Modeling Labs podría permitir que un atacante remoto no autenticado acceda a la interfaz web con privilegios administrativos.
Esta vulnerabilidad se debe al manejo inadecuado de ciertos mensajes que devuelve el servidor de autenticación externo asociado, por lo que un atacante podría aprovechar esta vulnerabilidad iniciando sesión en la interfaz web de un servidor afectado. Bajo ciertas condiciones, el mecanismo de autenticación se omitiría y el atacante iniciaría sesión como administrador.
Una explotación exitosa podría permitir al atacante obtener privilegios administrativos en la interfaz web de un servidor afectado, incluida la capacidad de acceder y modificar cada simulación y todos los datos creados por el usuario. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de usuario válidas almacenadas en el servidor de autenticación externo asociado.
Notas:
Esta vulnerabilidad afecta a los siguientes productos de Cisco si están configurados con autenticación LDAP:
Existe una solución alternativa que aborda esta vulnerabilidad.
CVE-2023-20046 [CVSS: 8.8]
Vulnerabilidad de escalada de privilegios de autenticación SSH Key-Based del software Cisco StarOS
Una vulnerabilidad en la función de autenticación SSH “key-based” del software Cisco StarOS podría permitir que un atacante remoto autenticado eleve los privilegios en un dispositivo afectado.
Esta vulnerabilidad se debe a una validación insuficiente de las credenciales proporcionadas por el usuario. Una explotación exitosa podría permitir que el atacante inicie sesión en el dispositivo afectado a través de SSH como un usuario con privilegios elevados.
Notas:
Existe una solución alternativa que aborda esta vulnerabilidad.
El código de explotación de prueba de concepto (PoC) se ha lanzado públicamente, advierte Cisco.
CVE-2023-20125 [CVSS: 8.6]
Vulnerabilidad de denegación de servicio TCP de Cisco BroadWorks Network Server
Una vulnerabilidad en la interfaz local de Cisco BroadWorks Network Server podría permitir que un atacante remoto no autenticado agote los recursos del sistema y provoque una condición de denegación de servicio (DoS).
Esta vulnerabilidad existe porque la limitación de velocidad no se produce para determinadas conexiones TCP entrantes. Una explotación exitosa podría permitir que el atacante haga que los recursos de conexión TCP crezcan rápidamente hasta que el servidor de red Cisco BroadWorks quede inutilizable.
Nota:
Para recuperarse de esta vulnerabilidad, Cisco indica que se debe reiniciar el software de Cisco BroadWorks Network Server o se debe reiniciar el nodo de Cisco BroadWorks Network Server.
CVE-2023-20098 [CVSS: 4.4]
Vulnerabilidad de eliminación arbitraria de archivos del software Cisco SD-WAN vManage
Una vulnerabilidad en la CLI del software Cisco SDWAN vManage podría permitir que un atacante local autenticado elimine archivos arbitrarios.
Esta vulnerabilidad se debe al filtrado inadecuado de secuencias de caracteres transversales de directorio dentro de los comandos del sistema.
CVE-2023-20004, CVE-2023-20090, CVE-2023-20091, CVE-2023-20092, CVE-2023-20093, CVE-2023-20094 [CVSS: 6.6]
Vulnerabilidades de escritura de archivos arbitrarios de Cisco TelePresence Collaboration Endpoint (CE) y Cisco RoomOS could
Múltiples vulnerabilidades en Cisco TelePresence Collaboration Endpoint (CE) y Cisco RoomOS podrían permitir que un atacante eleve los privilegios, sobrescriba archivos arbitrarios o vea datos confidenciales en un dispositivo afectado.
Las vulnerabilidades no dependen unas de otras. No se requiere la explotación de una de las vulnerabilidades para explotar otra vulnerabilidad. Además, es posible que una versión de software que se vea afectada por una de las vulnerabilidades no se vea afectada por las otras vulnerabilidades.
El Centro de Ciberinteligencia de Entel CyberSecure recomienda lo siguiente:
El listado de las CVE se adjunta a continuación:
Producto | Versión |
---|---|
Cisco TelePresence CE y RoomOS |
Anteriores a 9.15.17.4 11.1.2.4 RoomOS marzo de 2023 |
Cisco SD-WAN vManage |
Anteriores a 20.9.3 a 20.9 20.11.1 |
Cisco BroadWorks |
Anteriores a AP.ns.23.0.1075.ap385072.Linux-x86_64.zip RI.2023.02 |
Cisco StarOS |
Anteriores a 21.22.14 - 21.22.n14 21.23.31 - 21.23.n12 21.25.15 21.26.17 21.27.6 - 21.27.m1 21.28.3 - 21.28.m4 |
Cisco Modeling Labs |
Anteriores a 2.5.1 |
Cisco IND |
Anteriores a 1.11.3 |