Threats
A Cisco lançou correções para vulnerabilidades no software IOS RX que pode levar a elevação de privilégios
18/03/2024
A Cisco anunciou na última semana a correção de várias vulnerabilidades no IOS RX, incluindo três falhas de alta severidade que podem levar a elevação de privilégios e DoS. A mais severa das vulnerabilidades (CVE-2024-20320) é um problema na funcionalidade SSH do IOS RX que pode levar um atacante a elevar os seus privilégios através do envio de comandos específicos de SSH para o CLI. Esta vulnerabilidade, assim como as restantes, foram corrigidas com o lançamento da versão 7.10.2 do IOS RX nos routers série 8000 e série 5700, assim como NCS 540. Os dispositivos que utilizam versões antigas do sistema operativo devem ser atualizados para a versão mais recente. |