Cisco corrige una docena de vulnerabilidades críticas
La compañía Cisco comunicó el lanzamiento de actualizaciones para solucionar un conjunto de treinta y cinco vulnerabilidades que afectan a diversos artículos de su catálogo, dentro de las cuales se incluye una gran cantidad de fallos clasificados con un nivel crítico de gravedad. Entre los componentes atendidos se encuentran las publicaciones de endurecimiento de seguridad para Meraki, las cuales agrupan fallos de tipo memoria bajo siete CVE específicos, destacando problemas por desbordamiento de búfer y escrituras fuera de límites.
Asimismo, se aplicaron correcciones en License On-Prem para ocho fallos, de los cuales cinco poseen carácter crítico, permitiendo la posibilidad de sufrir accesos no autorizados y situaciones de denegación de servicio sin necesidad de contar con autenticación previa, además de otras deficiencias vinculadas a credenciales protegidas de forma insuficiente, fallas criptográficas y ausencia de autenticación. Por otro lado, la plataforma NX-OS recibió soluciones para un total de catorce vulnerabilidades, con siete de ellas calificadas como críticas, incluyendo fallas de control de acceso y de escritura fuera de límites que permiten la ejecución de códigos arbitrarios con privilegios de root o la provocación de denegaciones de servicio de manera remota y sin autenticación, afectando en algunos casos específicos a ciertos modelos de switches mediante funciones activadas.
El fabricante también distribuyó correcciones para tres fallos críticos localizados en Application Policy Infrastructure Controller, los cuales abarcan problemas de inyección en sistemas operativos, memoria y control de acceso indebido. Adicionalmente, se emitieron actualizaciones de seguridad orientadas a resolver un defecto de tipo SSRF de alta gravedad que ya había sido divulgado públicamente en Finesse.