Cisco emite parche para vulnerabilidad crítica de ejecución de código remoto (RCE) en su software Cisco Emergency Responder
Cisco parcheó el 5 de octubre una vulnerabilidad crítica con una calificación de 9.8 en Cisco Emergency Responder que podría permitir que un atacante remoto no autenticado inicie sesión en un dispositivo afectado con privilegios de root, lo que significa que podrían ejecutar cualquier comando, modificar la configuración del sistema o incluso desactivar por completo un sistema de respuesta de emergencia. En su aviso, Cisco informó que la vulnerabilidad, identificada como CVE-2023-20101 , se debió a la presencia de credenciales de usuario estáticas para la cuenta de root que normalmente se reservan para su uso durante el desarrollo. Cisco explicó que un atacante podría explotar esta vulnerabilidad utilizando la cuenta para iniciar sesión en un sistema afectado. En esencia, una explotación exitosa permitiría al atacante iniciar sesión en el sistema afectado y ejecutar comandos arbitrarios como usuario root. "Si el sistema se ve comprometido, podría obstaculizar el enrutamiento correc...