Skip to main content

Cisco-k guztira hemezortzi segurtasun ohar argitaratu ditu. Horien artean nabarmendu behar dira fabrikatzaileak larritasun altukotzat kalifikatutako bederatzi ahultasun jasotzen dituztenak. Akats horiek Cisco IOS, Cisco IOS XE, Cisco Access Point eta Cisco DNA produktuei eragiten diete.

Larritasun altutzat kalifikatuak izan diren akatsak identifikatzaile hauekin erregistratu dira:

CVE-2023-20027: Cisco IOS XE-n zerbitzuaren ukapen egoera (DoS) eragin dezakeen ahultasuna.

CVE-2023-20065: Cisco IOS XE-n erasotzaile lokal batek bere pribilegioak root-era igotzea ahalbidetu dezakeen ahultasuna.

CVE-2023-20035: Cisco IOS XE SD-WAN-en kode arbitrarioaren exekuzioa eragin dezakeen ahultasuna.

CVE-2023-20072: Cisco IOS XE-n zerbitzuaren ukapen egoera (DoS) eragin dezakeen ahultasuna.

CVE-2023-20080: Cisco IOS eta Cisco IOS XE-n zerbitzuaren ukapen egoera (DoS) eragin dezakeen ahultasuna.

CVE-2023-20067: Cisco IOS XE-n zerbitzuaren ukapen egoera (DoS) eragin dezakeen ahultasuna.

CVE-2023-20055: Cisco DNA-n webean oinarritutako kudeaketa interfazearen testuinguruan autentifikatutako urruneko erasotzaile bati pribilegioak igotzea ahalbidetu diezaiokeen ahultasuna.

CVE-2023-20082: Cisco IOS XE-n erasotzaile lokal bati abiatze denboran kode arbitrarioa exekutatzea eta konfiantza katea haustea ahalbidetu diezaiokeen ahultasuna.

CVE-2023-20112: ustiatua izanez gero Cisco Access Point-en zerbitzuaren ukapen egoera (DoS) eragin dezakeen ahultasuna.

Fabrikatzaileak dagoeneko argitaratu ditu dagozkien segurtasun eguneraketak eta horrela nabarmendutako akatsak konpondu egin dira. Horregatik, ahultasun hau eta beste batzuk prebenitzeko, gomendatzen da sistemak eta aplikazioak beti eguneratuta izatea eskuragarri dagoen azken bertsiora.