• 02 septiembre, 2021

Vulnerabilidad de Autenticación incorrecta en el software de infraestructura Cisco Enterprise NFV

Descripción:

Una vulnerabilidad en la función de autenticación, autorización y contabilidad (AAA) TACACS + del software de infraestructura empresarial NFV de Cisco.

Criticidad:

  • Crítica

Vulnerabilidad:

  • CVE-2021-34746: Podría permitir que un atacante remoto no autenticado evite la autenticación e inicie sesión en un dispositivo afectado como administrador.

Productos afectados:

  • Software de infraestructura empresarial NFV.

Solución:

Instale actualizaciones desde el sitio web del proveedor.

Referencias:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-34746