Новости компьютерной безопасности:

  Latest News

Critical Cisco Smart Licensing Vulnerabilities Let Attackers Take Over System

С сайта: Vulnerability(cybersecuritynews.com)

Critical Cisco Smart Licensing Vulnerabilities Let Attackers Take Over System

Author: Guru Baran

Cisco has recently disclosed multiple critical vulnerabilities in its Smart Licensing Utility (CSLU), which could allow unauthenticated, remote attackers to gain administrative access or collect sensitive information from affected systems.

These vulnerabilities, identified as CVE-2024-20439 and CVE-2024-20440, are present in several versions of the software and have been rated with a high severity score of 9.8 on the CVSS scale, indicating the potential for significant impact on confidentiality, integrity, and availability of the systems.

The first vulnerability, CVE-2024-20439, is due to an undocumented, static user credential for an administrative account. This flaw allows attackers to log into affected systems with administrative privileges by exploiting these static credentials.

The second vulnerability, CVE-2024-20440, involves excessive verbosity in a debug log file, which can be exploited by sending crafted HTTP requests to obtain sensitive data, including API credentials.

Cisco has confirmed that these vulnerabilities affect systems running vulnerable releases of the Cisco Smart Licensing Utility, regardless of their software configuration.

However, the vulnerabilities are only exploitable when the utility is actively running, which requires user initiation. These issues do not affect Cisco’s Smart Software Manager On-Prem and Smart Software Manager Satellite.

In response, Cisco has released software updates to address these vulnerabilities and advises all users to upgrade to the fixed releases as soon as possible. The affected versions include 2.0.0, 2.1.0, and 2.2.0, with version 2.3.0 confirmed as not vulnerable. There are currently no workarounds available, making the updates crucial for securing systems.

Cisco Smart License Utility ReleaseFirst Fixed Release2.0.0Migrate to a fixed release.2.1.0Migrate to a fixed release.2.2.0Migrate to a fixed release.2.3.0Not vulnerable.
Cisco’s security team discovered the vulnerabilities internally, and there have been no reports of exploiting them in the wild. Cisco emphasizes the importance of regular software updates and encourages users to consult their security advisories for the latest information on vulnerabilities and fixes.

The Cisco Product Security Incident Response Team (PSIRT) has stated that there are no known public announcements or evidence of malicious use of the vulnerabilities in the Cisco Smart Licensing Utility at this time

Organizations using Cisco Smart Licensing Utility must review their current software versions and apply the necessary updates to protect against potential exploits.





#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Critical Cisco Smart Licensing Vulnerabilities Let Attackers Take Over System
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.