- Noticias
- Hits: 243
Un fallo de Cisco otorga a los atacantes remotos privilegios de root a través del modo de depuración
Cisco ha corregido un fallo de seguridad crítico descubierto en el Cisco Redundancy Configuration Manager (RCM) para el software Cisco StarOS durante las pruebas de seguridad internas.
La vulnerabilidad, rastreada como CVE-2022-20649, permite a los atacantes no autentificados obtener la ejecución remota de código (RCE) con privilegios de nivel de raíz en los dispositivos que ejecutan el software vulnerable.
"Una vulnerabilidad en Cisco RCM para el software Cisco StarOS podría permitir a un atacante remoto no autentificado realizar la ejecución remota de código en la aplicación con privilegios a nivel de raíz en el contexto del contenedor configurado", señala Cisco.