Cisco anunció esta semana la disponibilidad de parches para una serie de vulnerabilidades críticas en el software IOS XE que podrían explotarse para ejecutar código arbitrario de forma remota, causar denegación de servicio o manipular la configuración del dispositivo.

El más grave de estos problemas es CVE-2021-34770 (puntuación CVSS de 10), que podría llevar a la ejecución remota de código sin autenticación, con privilegios de administrador.

Al residir en el procesamiento del protocolo de control y aprovisionamiento de puntos de acceso inalámbricos (CAPWAP) del software IOS XE para los controladores inalámbricos Catalyst 9000, el error también puede explotarse para causar una condición de denegación de servicio (DoS).

Según Cisco, debido a que el proceso de validación de paquetes CAPWAP es defectuoso, un atacante podría enviar un paquete diseñado a un dispositivo vulnerable para ejecutar código arbitrario o hacer que el dispositivo se bloquee y se recargue.

El agujero de seguridad afecta a los conmutadores de las series Catalyst 9300, 9400 y 9500, los controladores inalámbricos Catalyst 9800 y 9800-CL y los controladores inalámbricos integrados en los puntos de acceso del catalizador.

Cisco también abordó un desbordamiento de búfer en IOS XE SD-WAN, que podría ser aprovechado por un atacante remoto no autenticado para ejecutar comandos arbitrarios con privilegios de root o causar una condición de denegación de servicio.

Registrada como CVE-2021-34727 (puntuación CVSS de 9,8), la vulnerabilidad existe debido a una comprobación de límites insuficiente durante el procesamiento del tráfico. Los productos afectados incluyen enrutadores de servicios integrados (ISR) de las series 1000 y 4000, enrutadores de servicios de agregación (ASR) de la serie 1000 y enrutadores de servicios en la nube de la serie 1000V.

La tercera vulnerabilidad crítica que Cisco parcheó en IOS XE esta semana es CVE-2021-1619 (puntuación CVSS de 9,8), que reside en la función de autenticación, autorización y contabilidad (AAA) de la plataforma.

Debido a una variable no inicializada, el error permite que un atacante remoto no autenticado envíe solicitudes NETCONF o RESTCONF para evitar la autenticación y manipular la configuración del dispositivo o provocar la denegación de servicio.

Cisco ha lanzado parches para las tres vulnerabilidades y dice que no tiene conocimiento de que estén siendo explotadas en la naturaleza.

Los parches se lanzaron como parte del paquete de avisos de seguridad de Cisco de septiembre de 2021 para el software IOS e IOS XE, que consta de un total de 25 avisos que describen 27 vulnerabilidades en estas plataformas, incluidas 13 fallas de gravedad alta y 11 de gravedad media.