Sistemas Afectados

  • cisco — dna_spaces
  • cisco — evolved_programmable_network_manager
  • cisco — modeling_labs
  • cisco — wap125_firmware Cisco Small Business en versiones 100, 300, y 500

Descripción

CISCO ha hecho publico varias vulnerabilidades sobre varios de sus productos donde acentúan la posibilidad de un usuario autenticado elevar privilegios y la ejecución de código arbitrario dada una débil restricción, inyección de código por múltiples factores entre la que incluye entrada no sanitizada.

Referencia

Solución

Cisco recomienda mantener actualizado sus productos con las últimas versiones [De acuerdo con cada sistema antes mencionado].

  • Cisco DNA Spaces Connector releases 2.3.1
  • Cisco DNA Spaces: Connector docker software releases 2.0.519
  • Cisco Prime Infrastructure releases 3.9
  • Cisco EPN Manager releases 5.1
  • Cisco Modeling Lab releases 2.2.1
  • WAP125 Wireless-AC Dual Band Desktop Access Point with PoE 1.0.4.3
  • WAP150 Wireless-AC/N Dual Radio Access Point with PoE 1.1.3.2
  • WAP361 Wireless-AC/N Dual Radio Wall Plate Access Point with PoE 1.1.3.2
  • WAP581 Wireless-AC Dual Radio Wave 2 Access Point with 2.5GbE LAN 1.0.4.4
Ir al contenido