
Imagen: Thomas Jensen/Unsplash
Cisco ha lanzado parches para un trío de errores que afectaron a su software de infraestructura Enterprise NFV y podrían provocar que se escapen de las máquinas virtuales, ejecuten comandos como root y filtren datos del sistema.
Liderando el camino con un puntaje CVSS de 9.9 está CVE-2022-20777 y se relaciona con un error en la función de entrada/salida de próxima generación que permitió que un atacante remoto autenticado saltara de la VM invitada y ejecutara comandos como root en las máquinas host a través de una llamada a la API. Cisco obviamente señala que dicho acceso podría comprometer completamente al host.
Para atacantes remotos no autenticados, CVE-2022-20779 con una puntuación CVSS de 8.8, permite ejecutar comandos raíz si se puede convencer a un administrador para que instale una imagen de VM con metadatos manipulados que ejecutarán los comandos cuando la VM esté registrada.
Completando el trío se encuentra una vulnerabilidad denominada CVE-2022-20780 con una puntuación CVSS de 7,4 que existe en un analizador XML y podría filtrar datos del sistema.
“Un atacante podría explotar esta vulnerabilidad al persuadir a un administrador para que importe un archivo diseñado que leerá datos del host y los escribirá en cualquier VM configurada”, dijo Cisco.
«Una explotación exitosa podría permitir que el atacante acceda a la información del sistema desde el host, como archivos que contienen datos del usuario, en cualquier máquina virtual configurada».
Cisco ha estado bajo presión en el frente de seguridad durante el último mes, con 64 vulnerabilidades apareciendo o siendo actualizadas desde el 13 de abril.
De ese número, una vulnerabilidad en el controlador de LAN inalámbrica de Cisco obtuvo una puntuación CVSS perfecta de 10 debido a que un atacante pudo eludir la validación de la contraseña.
“Un atacante podría explotar esta vulnerabilidad iniciando sesión en un dispositivo afectado con credenciales manipuladas”, dijo la compañía.
«Una explotación exitosa podría permitir al atacante eludir la autenticación e iniciar sesión en el dispositivo como administrador. El atacante podría obtener privilegios del mismo nivel que un usuario administrativo, pero depende de las credenciales creadas».
Para ser vulnerables, los dispositivos debían tener la opción de compatibilidad de radio de filtro MAC establecida en otro.
Al mismo tiempo, Cisco dijo que había realizado pruebas con clientes sobre modelos predictivos relacionados con problemas de red.
«Las redes predictivas de Cisco funcionan mediante la recopilación de datos de una miríada de fuentes de telemetría. Una vez integradas, aprenden los patrones utilizando una variedad de modelos y comienzan a predecir problemas en la experiencia del usuario, brindando opciones de resolución de problemas», dijo la compañía.
«Los clientes pueden decidir qué tan lejos y ancho quieren conectar el motor a través de la red, dándoles opciones flexibles para expandirse según lo necesiten».

