Cisco Advierte Sobre Vulnerabilidad SNMP Activamente Explotada en IOS Software

Cisco ha emitido una advertencia sobre una vulnerabilidad de alta severidad presente en su IOS Software e IOS XE Software. Esta vulnerabilidad, identificada como CVE-2025-20352 (con una puntuación CVSS de 7.7), podría permitir a un atacante remoto ejecutar código malicioso o provocar una denegación de servicio (DoS) bajo ciertas circunstancias. La compañía ha confirmado que la vulnerabilidad está siendo explotada activamente y que tuvo conocimiento de ella tras la filtración de credenciales de administrador local.

El problema reside en el subsistema del Protocolo Simple de Administración de Redes (SNMP) y surge como resultado de una condición de desbordamiento de pila. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad enviando un paquete SNMP manipulado a un dispositivo afectado a través de redes IPv4 o IPv6. Si el atacante posee privilegios bajos, podría causar una denegación de servicio (DoS). Si, por el contrario, cuenta con privilegios elevados (acceso root), podría ejecutar código arbitrario y tomar el control total del sistema vulnerable.

Para que se produzca la explotación, deben cumplirse las siguientes condiciones:

* Para causar un DoS, el atacante debe poseer la cadena de comunidad de solo lectura SNMPv2c o anterior, o credenciales de usuario SNMPv3 válidas.
* Para ejecutar código como usuario root, el atacante debe poseer la cadena de comunidad de solo lectura SNMPv1 o v2c, o credenciales de usuario SNMPv3 válidas, así como credenciales administrativas o de privilegio 15 en el dispositivo afectado.

La vulnerabilidad afecta a todas las versiones de SNMP, así como a los switches Meraki MS390 y Cisco Catalyst Serie 9300 que ejecutan Meraki CS 17 y versiones anteriores. Cisco ha publicado una solución en Cisco IOS XE Software Release 17.15.4a. IOS XR Software y NX-OS Software no se ven afectados.

Cisco recomienda encarecidamente limitar el acceso SNMP a usuarios de confianza y monitorear los sistemas mediante el comando “show snmp host”. Además, los administradores pueden deshabilitar los OID (Object Identifiers) afectados en los dispositivos vulnerables. Deshabilitar estos OID puede afectar la gestión del dispositivo a través de SNMP, como el descubrimiento y el inventario de hardware.

Desde INGENIERÍA TELEMÁTICA SAS, recomendamos a todas las empresas que utilicen equipos Cisco con IOS e IOS XE Software a revisar la configuración de SNMP y aplicar las mitigaciones recomendadas por Cisco a la brevedad. Si su empresa necesita ayuda para proteger su infraestructura de red y asegurar sus dispositivos Cisco, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente. Podemos asesorarle y ayudarle a implementar las mejores prácticas de seguridad, incluyendo la configuración de firewalls, sistemas de detección de intrusiones y soluciones de monitoreo de seguridad.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

Investigadores de seguridad han descubierto un nuevo malware llamado ‘Maverick’ que se propaga a través de WhatsApp Web y tiene como objetivo principal a usuarios y bancos en Brasil. Este malware presenta similitudes con una cepa anterior llamada ‘Coyote’, lo que sugiere una evolución en las técnicas de ataque de

Microsoft ha publicado actualizaciones para corregir 63 vulnerabilidades de seguridad en sus productos, abordando problemas críticos y de alta severidad. Entre las vulnerabilidades corregidas, destaca una vulnerabilidad Zero-Day (CVE-2025-62215) en el kernel de Windows, que está siendo explotada activamente. Esta vulnerabilidad permite la escalada de privilegios y podría permitir a

Amazon ha descubierto ataques que explotan vulnerabilidades zero-day en productos de Cisco y Citrix, específicamente Cisco Identity Service Engine (ISE) y Citrix NetScaler ADC. Estos ataques, detectados por la red honeypot MadPot de Amazon, se centran en la infraestructura crítica de identidad y control de acceso, sistemas fundamentales para la

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido una vulnerabilidad crítica que afecta a WatchGuard Fireware a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), basándose en la evidencia de explotación activa. La vulnerabilidad en cuestión es CVE-2025-9242 (con una puntuación CVSS de 9.3),

Investigadores de ciberseguridad han alertado sobre una vulnerabilidad crítica de omisión de autenticación en Fortinet FortiWeb Web Application Firewall (WAF) que podría permitir a un atacante tomar el control de cuentas de administrador y comprometer un dispositivo. La empresa watchTowr ha detectado explotación activa de esta vulnerabilidad, que fue silenciosamente

Google ha emitido una actualización de seguridad crítica para su navegador Chrome para abordar dos fallos de seguridad, uno de los cuales, CVE-2025-13223, está siendo explotado activamente. Esta vulnerabilidad de confusión de tipos en el motor V8 JavaScript y WebAssembly podría permitir la ejecución de código arbitrario o el bloqueo

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte