■ Contexto:
El 5 de julio del presente año, la empresa de soluciones de telecomunicaciones, Cisco, ha lanzado nuevas actualizaciones de seguridad para su producto Cisco ACI, Webex, Duo y BroadWorks, que abordan 5 vulnerabilidades de severidad Medio y Alta.
■ Descripción:
🔥 La primera falla de seguridad, ha sido rastreada cómo CVE-2023-20185 y tiene un puntaje CVSS v3 de 7.4/10 (Alto).
Una vulnerabilidad en la función de cifrado Cisco ACI Multi-Site CloudSec de Cisco Nexus 9000 Series Fabric Switches en modo ACI podría permitir que un atacante remoto no autenticado lea o modifique el tráfico cifrado entre sitios.
Esta vulnerabilidad se debe a un problema con la implementación de los cifrados que utiliza la función de cifrado CloudSec en los conmutadores afectados. Un atacante con una posición en la ruta entre los sitios de ACI podría aprovechar esta vulnerabilidad interceptando el tráfico cifrado entre sitios y utilizando técnicas criptoanalíticas para descifrar el cifrado. Una explotación exitosa podría permitir que el atacante lea o modifique el tráfico que se transmite entre los sitios.
🔥 La segunda falla de seguridad, ha sido rastreada cómo CVE-2023-20133/CVE-2023-20180 y tiene un puntaje CVSS v3 de 5.4/10 (Medio).
Múltiples vulnerabilidades en la interfaz de usuario web de Cisco Webex Meetings podrían permitir que un atacante remoto lleve a cabo ataques de secuencias de comandos entre sitios (XSS) almacenados o falsificación de solicitudes entre sitios (CSRF).
🔥 La tercera falla de seguridad, ha sido rastreada cómo CVE-2023-20207 y tiene un puntaje CVSS v3 de 4.9/10 (Medio).
Una vulnerabilidad en el componente de registro de Cisco Duo Authentication Proxy podría permitir que un atacante remoto autenticado vea información confidencial en texto claro en un sistema afectado.
Esta vulnerabilidad existe porque se almacenan ciertas credenciales sin cifrar. Un atacante podría aprovechar esta vulnerabilidad accediendo a los registros de un sistema afectado y obteniendo credenciales a las que normalmente no tendría acceso. Una explotación exitosa podría permitir que el atacante vea información confidencial en texto sin cifrar.
🔥 La cuarta falla de seguridad, ha sido rastreada cómo CVE-2023-20210 y tiene un puntaje CVSS v3 de 6.0/10 (Medio).
La vulnerabilidad se debe a una validación de entrada insuficiente por parte de la CLI del sistema operativo. Un atacante podría aprovechar esta vulnerabilidad emitiendo un comando manipulado al sistema afectado. Una explotación exitosa podría permitir que el atacante ejecute comandos como usuario raíz . Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios administrativos válidos de BroadWorks en el dispositivo afectado.
■ Resumen de Vulnerabilidades por Colores:
🟢 = Bajo | 🟡 = Medio | 🔴 = Alto | 🟣 = Crítico | ⚫ = Desconocido
- 🔴 CVE-2023-20185 – CVSS v3 – 7.4/10
- 🟡 CVE-2023-20133 – CVSS v3 – 5.4/10
- 🟡 CVE-2023-20180 – CVSS v3 – 5.4/10
- 🟡 CVE-2023-20207 – CVSS v3 – 4.9/10
- 🟡 CVE-2023-20210 – CVSS v3 – 6.0/10
■ Recomendación de Seguridad:
🔴 CVE-2023-20185 – CVSS v3 – 7.4/10
Cisco NO ha publicado actualizaciones de software que aborden esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.
🟡 CVE-2023-20133 – CVSS v3 – 5.4/10
Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades.
🟡 CVE-2023-20180 – CVSS v3 – 5.4/10
Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades.
🟡 CVE-2023-20207 – CVSS v3 – 4.9/10
Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.
🟡 CVE-2023-20210 – CVSS v3 – 6.0/10
Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.
■ Comunicados de Cisco:
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aci-cloudsec-enc-Vs5Wn2sX
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sxsscsrf-2L24bBx6
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-privesc-yw4ekrXW#fs

Alerta Temprana de Riesgos Cibernéticos (ATRc®)
Attack Surface Management
Cyber Threat Intelligence