RSS Avisos de Seguridad de Cis... Nota

RSS Avisos de Seguridad de Cisco

Cisco publica regularmente asesorías de seguridad para informar a los usuarios sobre las vulnerabilidades en sus productos y brindar orientación sobre cómo abordarlas. Estas asesorías cubren una amplia gama de productos y servicios, incluyendo software y hardware. Las asesorías suelen incluir detalles sobre la vulnerabilidad, su impacto y los pasos para mitigar o remediarla. Para obtener la información más reciente, puede visitar la página de Asesorías de Seguridad de Cisco en su sitio web oficial.

Hilo de notas

Una vulnerabilidad en la característica de Intermediate System-to-Intermediate System (IS-IS) del software Cisco NX-OS para conmutadores de la serie Cisco Nexus 3000 y conmutadores de la serie Cisco Nexus 9000 en modo NX-OS independiente podría permitir que un atacante no autenticado y adyacente cause que el proceso IS-IS se reinicie inesperadamente, lo que podría hacer que el dispositivo afectado se vuelva a cargar.Esta vulnerabilidad se debe a la falta de validación de entrada adecuada al analizar un paquete de entrada IS-IS. Un atacante podría explotar esta vulnerabilidad enviando un paquete IS-IS especialmente diseñado a un dispositivo afectado. Un exploit exitoso podría permitir al atacante causar el reinicio inesperado del proceso IS-IS, lo que podría hacer que el dispositivo afectado se vuelva a cargar, lo que resultaría en una condición de denegación de servicio (DoS).Nota: El protocolo IS-IS es un protocolo de enrutamiento. Para explotar esta vulnerabilidad, un atacante debe ser adyacente a la capa 2 del dispositivo afectado.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8RfxEste asesoramiento es parte de la publicación de asesoramientos de seguridad de software Cisco FXOS y NX-OS de agosto de 2025. Para obtener una lista completa de los asesoramientos y enlaces a ellos, vea la respuesta de eventos de Cisco: publicación de asesoramientos de seguridad de software Cisco FXOS y NX-OS de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20241
Una vulnerabilidad en la implementación de reglas de control de acceso para interfaces de bucle en el software de Appliance de Seguridad Adaptativa (ASA) de Cisco y el software de Defensa contra Amenazas (FTD) de Cisco podría permitir que un atacante remoto no autenticado envíe tráfico que debería haber sido bloqueado a una interfaz de bucle.Esta vulnerabilidad se debe a la aplicación inadecuada de reglas de control de acceso para interfaces de bucle. Un atacante podría explotar esta vulnerabilidad enviando tráfico a una interfaz de bucle en un dispositivo afectado. Un exploit exitoso podría permitir al atacante omitir las reglas de control de acceso configuradas y enviar tráfico que debería haber sido bloqueado a una interfaz de bucle en el dispositivo.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-acl-bypass-mtPze9YhEste asesoramiento es parte de la publicación de agosto de 2025 de la publicación de asesoramientos de seguridad del software de Appliance de Seguridad Adaptativa (ASA) de Cisco, Secure FMC y Secure FTD. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación de asesoramientos de seguridad del software de Appliance de Seguridad Adaptativa (ASA) de Cisco, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: MedioCVE: CVE-2025-20219
Una vulnerabilidad en la implementación de TLS 1.3 para un cifrado específico en el software de Cisco Secure Firewall Adaptive Security Appliance (ASA) y Cisco Secure Firewall Threat Defense (FTD) para dispositivos de la serie 3100 y 4200 de Cisco Firepower podría permitir que un atacante autenticado y remoto consuma recursos asociados con conexiones TLS 1.3 entrantes, lo que eventualmente podría hacer que el dispositivo deje de aceptar nuevas solicitudes SSL/TLS o VPN.Esta vulnerabilidad se debe a la implementación del cifrado TLS 1.3 TLS_CHACHA20_POLY1305_SHA256. Un atacante podría explotar esta vulnerabilidad enviando un gran número de conexiones TLS 1.3 con el cifrado TLS 1.3 específico TLS_CHACHA20_POLY1305_SHA256. Un exploit exitoso podría permitir al atacante causar una condición de denegación de servicio (DoS) en la que no se aceptan nuevas conexiones cifradas entrantes. El dispositivo debe ser recargado para limpiar esta condición.Nota: Estas conexiones TLS 1.3 entrantes incluyen tanto tráfico de datos como tráfico de administración de usuarios. Después de que el dispositivo esté en el estado vulnerable, no se pueden aceptar nuevas conexiones cifradas.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. Hay soluciones alternativas que abordan esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-3100_4200_tlsdos-2yNSCd54Este asesoramiento es parte de la publicación de agosto de 2025 de la Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software Security Advisory Bundled Publication. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte Cisco Event Response: Publicación de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20127
Una vulnerabilidad en la función que realiza la inspección de DNS de traducción de direcciones de red (NAT) IPv4 e IPv6 para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado haga que el dispositivo se vuelva a cargar inesperadamente, lo que resulta en una condición de denegación de servicio (DoS).  Esta vulnerabilidad se debe a una condición de bucle infinito que se produce cuando un dispositivo Cisco Secure ASA o Cisco Secure FTD procesa paquetes DNS con la inspección de DNS habilitada y el dispositivo está configurado para NAT44, NAT64 o NAT46. Un atacante podría aprovechar esta vulnerabilidad enviando paquetes DNS diseñados que coincidan con una regla NAT estática con la inspección de DNS habilitada a través de un dispositivo afectado. Un exploit exitoso podría permitir al atacante crear un bucle infinito y hacer que el dispositivo se vuelva a cargar, lo que resulta en una condición DoS. Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad. Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-nat-dns-dos-bqhynHTM Este aviso forma parte de la versión de agosto de 2025 de la publicación del paquete de asesoramiento sobre seguridad del software Cisco Secure Firewall ASA, Secure FMC y Secure FTD. Para obtener una lista completa de los avisos y los enlaces a ellos, consulte Cisco Event Response: Publicación semestral de agosto de 2025 sobre el paquete de avisos de seguridad del software Cisco Secure Firewall ASA, Secure FMC y Secure FTD. Calificación de impacto de seguridad: altaCVE: CVE-2025-20136
Una vulnerabilidad en la funcionalidad del cliente DHCP de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir que un atacante no autenticado y adyacente agote la memoria disponible.Esta vulnerabilidad se debe a la validación incorrecta de paquetes DHCP entrantes. Un atacante podría explotar esta vulnerabilidad enviando repetidamente paquetes DHCPv4 personalizados a un dispositivo afectado. Un exploit exitoso podría permitir al atacante agotar la memoria disponible, lo que afectaría la disponibilidad de servicios y impediría que se inicien nuevos procesos, lo que resultaría en una condición de denegación de servicio (DoS) que requeriría un reinicio manual.Nota: En Cisco Secure FTD Software, esta vulnerabilidad no afecta a las interfaces de administración.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dhcp-qj7nGs4NEste asesoramiento es parte de la publicación empaquetada de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte Cisco Event Response: Publicación empaquetada de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software.Calificación de impacto de seguridad: MedioCVE: CVE-2025-20135
Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado cree o elimine archivos arbitrarios en el sistema operativo subyacente. Si se manipulan archivos críticos del sistema, se podrían denegar nuevas sesiones VPN SSL de acceso remoto y se podrían interrumpir las sesiones existentes, causando una condición de denegación de servicio (DoS). Un dispositivo explotado requiere un reinicio manual para recuperarse.Esta vulnerabilidad se debe a una validación de entrada insuficiente al procesar solicitudes HTTP. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a un dispositivo afectado. Una explotación exitosa podría permitir al atacante crear o eliminar archivos en el sistema operativo subyacente, lo que podría causar que el servicio VPN SSL de acceso remoto deje de responder.Para explotar esta vulnerabilidad, el atacante debe estar autenticado como usuario VPN del dispositivo afectado.Cisco ha publicado actualizaciones de software que solucionan esta vulnerabilidad. No existen soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-http-file-hUyX2jL4Este aviso forma parte de la publicación agrupada de avisos de seguridad de software Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025. Para obtener una lista completa de los avisos y los enlaces a los mismos, consulte Respuesta a eventos de Cisco: Publicación agrupada de avisos de seguridad de software Cisco Secure Firewall ASA, Secure FMC y Secure FTD semestrales de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20251
Una vulnerabilidad en el procesamiento de certificados de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado cause que el dispositivo se vuelva a cargar inesperadamente, lo que resulta en una condición de denegación de servicio (DoS).Esta vulnerabilidad se debe a la parsing incorrecta de certificados SSL/TLS. Un atacante podría explotar esta vulnerabilidad enviando un certificado SSL/TLS especialmente diseñado a un sistema afectado a través de un socket SSL/TLS en escucha. Un exploit exitoso podría permitir que el atacante cause que el dispositivo se vuelva a cargar, lo que resulta en una condición de DoS.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ssltls-dos-eHw76vZeEste asesoramiento es parte de la publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20134
Una vulnerabilidad en el servicio de VPN SSL de acceso remoto para el software de Appliance de Seguridad Adaptativa (ASA) de Cisco Secure Firewall y el software de Defensa contra Amenazas (FTD) de Cisco Secure Firewall podría permitir que un atacante remoto autenticado como usuario de VPN cause que el dispositivo se reinicie inesperadamente, lo que resulta en una condición de denegación de servicio (DoS).Esta vulnerabilidad se debe a la verificación de errores incompleta al analizar el valor de un campo de encabezado HTTP. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP elaborada al servicio de VPN SSL de acceso remoto en un dispositivo afectado. Un exploit exitoso podría permitir que el atacante cause una condición de DoS, lo que haría que el dispositivo afectado se reinicie.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpnwebs-dos-hjBhmBsXEste asesoramiento es parte de la publicación de agosto de 2025 de la publicación agrupada de asesoramientos de seguridad del software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación agrupada de asesoramientos de seguridad del software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20244
"Una vulnerabilidad en la funcionalidad de inspección de paquetes del Motor de Detección Snort 3 del Software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado.Esta vulnerabilidad se debe al procesamiento incorrecto del tráfico que es inspeccionado por un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando tráfico manipulado a través del dispositivo afectado. Una explotación exitosa podría permitir al atacante hacer que el dispositivo afectado entre en un bucle infinito mientras inspecciona el tráfico, lo que resultaría en una condición de DoS. El "system watchdog" reiniciará automáticamente el proceso de Snort.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No existen soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-dos-SvKhtjgtEste aviso forma parte de la publicación del paquete de avisos de seguridad de software Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025. Para obtener una lista completa de los avisos y enlaces a los mismos, consulte Cisco Event Response: Publicación del paquete de avisos de seguridad semestral de software Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de Impacto de Seguridad: AltoCVE: CVE-2025-20217"
Una vulnerabilidad en la interfaz de servicios web de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir que un atacante remoto no autenticado cause un desbordamiento de buffer en un sistema afectado.Esta vulnerabilidad se debe a controles de límite insuficientes para ciertos datos proporcionados a la interfaz de servicios web de un sistema afectado. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP especialmente diseñada al sistema afectado. Un exploit exitoso podría permitir al atacante causar un desbordamiento de buffer en el sistema afectado, lo que podría hacer que el sistema se vuelva a cargar, lo que resultaría en una condición de denegación de servicio (DoS).Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-buffer-overflow-PyRUhWBCEste asesoramiento es parte de la publicación de agosto de 2025 de la publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte la respuesta de eventos de Cisco: Publicación empaquetada de asesoramientos de seguridad de software de Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20263
Múltiples vulnerabilidades en los servidores web de gestión y VPN para Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podrían permitir a un atacante remoto y no autenticado causar que el dispositivo deje de responder o se reinicie inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS).Estas vulnerabilidades se deben a una validación inadecuada de la entrada proporcionada por el usuario a los puntos finales de la aplicación. Un atacante podría explotar estas vulnerabilidades enviando solicitudes HTTP manipuladas a un servidor web específico en un dispositivo. Una explotación exitosa podría permitir al atacante causar una condición de DoS cuando el dispositivo deja de responder o se reinicia.Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No existen soluciones alternativas que aborden estas vulnerabilidades.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-mfPekA6eEste aviso forma parte de la publicación de agosto de 2025 del conjunto de avisos de seguridad de Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software. Para obtener una lista completa de los avisos y sus enlaces, consulte Cisco Event Response: Publicación de Avisos de Seguridad Semestral de Agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software.Calificación de Impacto de Seguridad: AltaCVE: CVE-2025-20133, CVE-2025-20243
Una vulnerabilidad en la funcionalidad de unirse a reuniones de Cisco Webex Meetings podría haber permitido a un atacante no autenticado y cercano a la red completar el proceso de unirse a una reunión en lugar de un usuario objetivo, siempre y cuando se cumplieran las condiciones necesarias. Cisco ha abordado esta vulnerabilidad en el servicio de Cisco Webex Meetings y no se requiere acción alguna por parte de los clientes.Esta vulnerabilidad existía debido a problemas de validación de certificados de cliente. Antes de que se abordara esta vulnerabilidad, un atacante podría haberla explotado monitoreando redes inalámbricas locales o redes adyacentes para solicitudes de unirse a reuniones y tratando de interrumpir y completar el flujo de unirse a la reunión como otro usuario que se unía a una reunión en ese momento. Para explotar con éxito la vulnerabilidad, un atacante necesitaría la capacidad de posicionarse en una red inalámbrica local o red adyacente, monitorear y interceptar flujos de tráfico de red objetivo, y satisfacer los requisitos de tiempo para interrumpir el flujo de unirse a la reunión y explotar la vulnerabilidad. Un exploit exitoso podría haber permitido al atacante unirse a la reunión como otro usuario. Sin embargo, el Equipo de Respuesta a Incidentes de Seguridad de Productos de Cisco (PSIRT) no es consciente de ningún uso malicioso de la vulnerabilidad descrita en este asesoramiento.Como se mencionó, Cisco ha abordado esta vulnerabilidad en el servicio de Cisco Webex Meetings y no se requiere acción alguna por parte de los clientes para actualizar software o dispositivos locales. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-join-yNXfqHk4Calificación de impacto de seguridad: MedioCVE: CVE-2025-20215