Warning: mkdir(): No space left on device in /var/www/hottg/post.php on line 59

Warning: file_put_contents(aCache/aDaily/2025-07-16/post/sysadmin24x7/--): Failed to open stream: No such file or directory in /var/www/hottg/post.php on line 72
Ejecución no autorizada de código en remoto en Erlang/OTP SSH Server en múltiples productos de CISCO @SysAdmin 24x7
TG Telegram Group & Channel
SysAdmin 24x7 | United States America (US)
Create: Update:

Ejecución no autorizada de código en remoto en Erlang/OTP SSH Server en múltiples productos de CISCO

Fecha 24/04/2025
Importancia 5 - Crítica

Recursos Afectados
Los siguientes productos se ven afectados por la vulnerabilidad:
Aplicación de red, servicio y Aceleración:
ConfD, ConfD Basic (1)
Gestión y suministro de redes:
Network Services Orchestrator (NSO) (1)
Smart PHY
Routing y Switiching - Empresa y Proveedor de servicios:
Intelligent Node Manager
Ultra Cloud Core - Subscriber Microservices Infrastructure
Nota: Los productos señalados con (1) son vulnerables porque aceptan mensajes no autenticados de solicitud de canal, pero debido a cómo están configurados, no son vulnerables a ejecución remota de código (RCE).
CISCO aporta dos listados adicionales, uno de los productos que no se ven afectados por la vulnerabilidad y otro de productos en los que todavía están investigando su posible afectación. Ambos listados pueden consultarse en el enlace de las referencias.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/ejecucion-no-autorizada-de-codigo-en-remoto-en-erlangotp-ssh-server-en-multiples

Ejecución no autorizada de código en remoto en Erlang/OTP SSH Server en múltiples productos de CISCO

Fecha 24/04/2025
Importancia 5 - Crítica

Recursos Afectados
Los siguientes productos se ven afectados por la vulnerabilidad:
Aplicación de red, servicio y Aceleración:
ConfD, ConfD Basic (1)
Gestión y suministro de redes:
Network Services Orchestrator (NSO) (1)
Smart PHY
Routing y Switiching - Empresa y Proveedor de servicios:
Intelligent Node Manager
Ultra Cloud Core - Subscriber Microservices Infrastructure
Nota: Los productos señalados con (1) son vulnerables porque aceptan mensajes no autenticados de solicitud de canal, pero debido a cómo están configurados, no son vulnerables a ejecución remota de código (RCE).
CISCO aporta dos listados adicionales, uno de los productos que no se ven afectados por la vulnerabilidad y otro de productos en los que todavía están investigando su posible afectación. Ambos listados pueden consultarse en el enlace de las referencias.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/ejecucion-no-autorizada-de-codigo-en-remoto-en-erlangotp-ssh-server-en-multiples


>>Click here to continue<<

SysAdmin 24x7




Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)


Warning: Undefined array key 3 in /var/www/hottg/function.php on line 115

Fatal error: Uncaught mysqli_sql_exception: Can't create/write to file '/tmp/#sql-temptable-a06e-45841b-fff.MAI' (Errcode: 28 "No space left on device") in /var/www/hottg/function.php:216 Stack trace: #0 /var/www/hottg/function.php(216): mysqli_query() #1 /var/www/hottg/function.php(115): select() #2 /var/www/hottg/post.php(351): daCache() #3 /var/www/hottg/route.php(63): include_once('...') #4 {main} thrown in /var/www/hottg/function.php on line 216