Alerta Masiva de Ciberseguridad por ejecución remota de código en productos de Cisco

  • 25/01/2024
  • 152
Alerta Masiva de Ciberseguridad por ejecución remota de código en productos de Cisco

Ejecución remota de código en productos de Cisco
Fecha 25/01/2024
Importancia 5 - Crítica

Recursos Afectados
En productos Cisco Unified Communications y Contact Center Solutions:

  • Packaged Contact Center Enterprise(CSCwe18830);
  • Unified Communications Manager(CSCwd64245);
  • Unified Communications Manager IM & Presence Service(CSCwd64276);
  • Unified Communications Manager Session Management Edition(CSCwd64245);
  • Unified Contact Center Enterprise(CSCwe18830);
  • Unified Contact Center Express(CSCwe18773);
  • Unity Connection (CSCwd64292);
  • Virtualized Voice Browser(CSCwe18840).

 

Descripción
Cisco ha publicado una vulnerabilidad de severidad crítica que podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente con los privilegios del usuario de servicios web. En caso de tener acceso al sistema operativo subyacente, el atacante también podría establecer acceso root en el dispositivo afectado.

Solución
Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad.

Detalle
La vulnerabilidad CVE-2024-20253 de severidad crítica detectada es de tipo ejecución remota de código, la cual se debe al procesamiento inadecuado de los datos proporcionados por el usuario que se leen en la memoria. Un atacante podría aprovechar esta vulnerabilidad enviando un mensaje manipulado a un puerto de escucha de un dispositivo afectado.
Un exploit exitoso podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente con los privilegios del usuario de servicios web. Con acceso al sistema operativo subyacente, el atacante también podría establecer acceso root en el dispositivo afectado