tg-me.com/sysadmin24x7/6002
Last Update:
Uso de credenciales codificadas en IOS XE de Cisco
Fecha 08/05/2025
Importancia 5 - Crítica
Recursos Afectados
Esta vulnerabilidad afecta a los siguientes productos de Cisco si ejecutan una versión vulnerable del software Cisco IOS XE para WLC y tienen habilitada la función de descarga de imágenes de AP fuera de banda:
Controladores inalámbricos Catalyst 9800-CL para la nube;
Controlador inalámbrico integrado Catalyst 9800 para conmutadores de las series Catalyst 9300, 9400 y 9500;
Controladores inalámbricos de la serie Catalyst 9800;
Controlador inalámbrico integrado en puntos de acceso Catalyst.
Para determinar si un dispositivo está configurado con la función de descarga de imágenes de AP fuera de banda habilitada, se recomienda ejecutar el comando 'show running-config | include ap upgrade' . Si el comando devuelve 'ap upgrade method https', la función está habilitada y el dispositivo se ve afectado por esta vulnerabilidad.
Descripción
XB de Cisco Advanced Security Initiatives Group (ASIG), ha informado sobre una vulnerabilidad de severidad crítica que podría permitir que un atacante remoto, no autenticado, cargue archivos arbitrarios en un sistema afectado.
https://www.incibe.es/incibe-cert/alerta-temprana/avisos/uso-de-credenciales-codificadas-en-ios-xe-de-cisco
BY SysAdmin 24x7
Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283
Share with your friend now:
tg-me.com/sysadmin24x7/6002