Cisco vuelve a publicar actualizaciones de seguridad para múltiples vulnerabilidades que afectan a productos como Cisco IOS XR, Cisco Webex Meetings, Cisco Small Business, entre otros. De las actualizaciones difundidas hay un aviso de seguridad de severidad Crítica, 7 Altas y 6 medias.
Severidad Crítica
Vulnerabilidades de ejecución remota de código de los routers VPN Cisco Small Business
Estas vulnerabilidades podrían permitir que un atacante remoto no autenticado ejecute código arbitrario como usuario raíz en un dispositivo afectado. Esto debido a que las solicitudes HTTP no se validan correctamente.
Severidad Alta
Vulnerabilidades de ejecución de comandos remotos y denegación de servicio de la interfaz de administración de los routers Cisco Small Business de la serie RV
Dichas vulnerabilidades podrían permitir que un atacante remoto autenticado ejecute código arbitrario o provocar que un dispositivo afectado se reinicie inesperadamente. Debido a una validación incorrecta de la entrada proporcionada por el usuario en la interfaz de administración basada en web
Vulnerabilidades de inyección de comandos en la interfaz de administración de los routers Cisco Small Business de la serie RV
Las siguientes vulnerabilidades podrían permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios de root. Para aprovechar estas vulnerabilidades, un atacante necesitaría tener credenciales de administrador válidas en un dispositivo afectado.
Vulnerabilidad de denegación de servicio del agente Enf del software Cisco IOS XR
Estas vulnerabilidades podrían permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado.
Vulnerabilidades de verificación de imágenes de los routers de la serie 540 en Software Cisco IOS XR para los routers de la serie Cisco 8000 y el sistema de convergencia de redes
Dichas vulnerabilidades podrían permitir que un atacante local autenticado ejecute código sin firmar durante el proceso de arranque en un dispositivo afectado.
Vulnerabilidades de escritura arbitraria de archivos en los routers VPN Cisco Small Business
Las siguientes vulnerabilidades podrían permitir que un atacante remoto no autenticado lleve a cabo ataques transversales de directorio y sobreescriba ciertos archivos que deberían estar restringidos en un sistema afectado.
Vulnerabilidad de denegación de servicio por inundación del software Cisco IOS XR IPv6
Vulnerabilidad podría permitir que un atacante adyacente no autenticado cause una inundación de IPv6 en la red de la interfaz de administración de un dispositivo afectado.
Vulnerabilidad de escalamiento de privilegios de los routers de la serie 540 en Software Cisco IOS XR para routers de la serie Cisco 8000 y sistema de convergencia de redes
Esta vulnerabilidad podría permitir que un atacante local autenticado eleve su privilegio a root. Para poder aprovecharla, un atacante debería tener una cuenta válida en un dispositivo afectado.
Además, Cisco ha publicado 6 vulnerabilidades de severidad media que afectan a productos como Cisco IOS XR, Cisco UCS Central, Cisco MSX, Routers de la serie 540 y NCS 560, entre otros.
Se recomienda lo siguiente:
El listado de las CVE se adjunta a continuación:
CVE-2021-1289
CVE-2021-1290
CVE-2021-1291
CVE-2021-1292
CVE-2021-1293
CVE-2021-1294
CVE-2021-1295
CVE-2021-1268
CVE-2021-1296
CVE-2021-1297
CVE-2021-1319
CVE-2021-1320
CVE-2021-1321
CVE-2021-1322
CVE-2021-1323
CVE-2021-1324
CVE-2021-1325
CVE-2021-1326
CVE-2021-1327
CVE-2021-1328
CVE-2021-1329
CVE-2021-1330
CVE-2021-1331
CVE-2021-1332
CVE-2021-1333
CVE-2021-1334
CVE-2021-1335
CVE-2021-1336
CVE-2021-1337
CVE-2021-1338
CVE-2021-1339
CVE-2021-1340
CVE-2021-1341
CVE-2021-1342
CVE-2021-1343
CVE-2021-1344
CVE-2021-1345
CVE-2021-1346
CVE-2021-1347
CVE-2021-1348
CVE-2021-1314
CVE-2021-1315
CVE-2021-1316
CVE-2021-1317
CVE-2021-1318
CVE-2021-1136
CVE-2021-1244
CVE-2021-1370
CVE-2021-1288
CVE-2021-1313
CVE-2021-1221
CVE-2021-1354
CVE-2021-1243
CVE-2021-1266
CVE-2021-1389
CVE-2021-1128
https://tools.cisco.com/security/center/pu... |
Producto | Versión |
---|---|
Cisco UCS Central Software |
anteriores a 2.0(1m) |
NCS 5500 Series |
con Cisco IOS XR anterior a 6.6.3 con Cisco IOS XR anterior a 6.7.1 con Cisco IOS XR anterior a 7.1.1 con Cisco IOS XR anterior a 7.2.1 |
RV160 VPN Router |
firmware anterior a 1.0.01.02 |
RV016 Multi-WAN VPN Routers |
con firmware 4.2.3.14 y anteriores |
RV042 Dual WAN VPN Routers |
con firmware 4.2.3.14 y anteriores |
Cisco 8000 Series Routers |
Cisco IOS XR Software anterior a 7.0.12 Cisco IOS XR Software anterior a 7.2.1 |
RV160W Wireless-AC VPN Router |
firmware anterior a 1.0.01.02 |
RV260W Wireless-AC VPN Router |
firmware anterior a 1.0.01.02 |
Webex Meetings (cloud based) |
anteriores a 41.1.0 |
Nexus 9500 R-Series Switching Platforms |
con Cisco IOS XR anterior a 6.6.3 con Cisco IOS XR anterior a 6.7.1 con Cisco IOS XR anterior a 7.1.1 con Cisco IOS XR anterior a 7.2.1 |
NCS 560 Series Routers |
con Cisco IOS XR anterior a 6.6.3 con Cisco IOS XR anterior a 6.7.1 con Cisco IOS XR anterior a 7.1.1 con Cisco IOS XR anterior a 7.2.1 |
RV320 Dual Gigabit WAN VPN Routers |
anterior a firmware 1.5.1.13 |
Network Convergence System (NCS) 540 Series Routers |
con Cisco IOS XR anterior a 6.6.3 con Cisco IOS XR anterior a 6.7.1 con Cisco IOS XR anterior a 7.1.1 con Cisco IOS XR anterior a 7.2.1 |
Cisco IOS XR Software |
5.0 anterior a 5.3.4 6.0 anterior a 6.0.2 anteriores a 6.6.4 anteriores a 6.7.3 anteriores a 7.0.2 anteriores a 7.0.12 anteriores a 7.1.3 anteriores a 7.2.2 anteriores a 7.3.1 |
RV042G Dual Gigabit WAN VPN Routers |
con firmware 4.2.3.14 y anteriores |
RV260P VPN Router with POE |
firmware anterior a 1.0.01.02 |
RV082 Dual WAN VPN Routers |
con firmware 4.2.3.14 y anteriores |
Nexus 3600 Platform Switches |
con Cisco IOS XR anterior a 6.6.3 con Cisco IOS XR anterior a 6.7.1 con Cisco IOS XR anterior a 7.1.1 con Cisco IOS XR anterior a 7.2.1 |
RV325 Dual Gigabit WAN VPN Routers |
anterior a firmware 1.5.1.13 |
Webex Meetings Server 4.0 |
anteriores a 4.0MR3 Security Patch4 |
Webex Meetings Server 3.0 |
anteriores a 3.0MR3 Security Patch5 |
RV260 VPN Router |
firmware anterior a 1.0.01.02 |
Cisco MSX |
anteriores a 3.10.0 |
Network Convergence System 540 Series Routers |
Cisco IOS XR Software anterior a 7.2.1 |