Inicio / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en SAP Mobile Platform SDK (CVE-2019-0274)
Gravedad:
MediaMedia
Publication date: 12/03/2019
Last modified:
14/03/2019
Descripción:
SAP Mobile Platform SDK permite al atacante prevenir que usuarios legítimos accedan a un servicio, ya sea cerrándolo inesperadamente o inundándolo (p.ej., una denegación de servicio). Se ha solucionado en versiones 3.1 SP03 PL02, SDK 3.1 SP04 y posteriores.
Vulnerabilidad en el software NX-OS de Cisco (CVE-2019-1610)
Gravedad:
AltaAlta
Publication date: 11/03/2019
Last modified:
09/10/2019
Descripción:
Una vulnerabilidad en la CLI del software NX-OS de Cisco podría permitir a un atacante local autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad se debe a una validación de argumentos insuficiente que se envían a determinados comandos CLI. Un atacante podría explotar esta vulnerabilidad incluyendo entradas maliciosas como el argumento de un comando afectado. Un exploit con éxito podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente con privilegios elevados. Un atacante necesitaría credenciales de administrador válidas para explotar esta vulnerabilidad. Las versiones del software de los switches de Nexus 3500 Platform y de Nexus 3000 Series, anteriores a la 7.0(3)I7(4), se ven afectadas.