Cisco Advierte Sobre Vulnerabilidad SNMP Activamente Explotada en IOS Software

Cisco ha emitido una advertencia sobre una vulnerabilidad de alta severidad presente en su IOS Software e IOS XE Software. Esta vulnerabilidad, identificada como CVE-2025-20352 (con una puntuación CVSS de 7.7), podría permitir a un atacante remoto ejecutar código malicioso o provocar una denegación de servicio (DoS) bajo ciertas circunstancias. La compañía ha confirmado que la vulnerabilidad está siendo explotada activamente y que tuvo conocimiento de ella tras la filtración de credenciales de administrador local.

El problema reside en el subsistema del Protocolo Simple de Administración de Redes (SNMP) y surge como resultado de una condición de desbordamiento de pila. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad enviando un paquete SNMP manipulado a un dispositivo afectado a través de redes IPv4 o IPv6. Si el atacante posee privilegios bajos, podría causar una denegación de servicio (DoS). Si, por el contrario, cuenta con privilegios elevados (acceso root), podría ejecutar código arbitrario y tomar el control total del sistema vulnerable.

Para que se produzca la explotación, deben cumplirse las siguientes condiciones:

* Para causar un DoS, el atacante debe poseer la cadena de comunidad de solo lectura SNMPv2c o anterior, o credenciales de usuario SNMPv3 válidas.
* Para ejecutar código como usuario root, el atacante debe poseer la cadena de comunidad de solo lectura SNMPv1 o v2c, o credenciales de usuario SNMPv3 válidas, así como credenciales administrativas o de privilegio 15 en el dispositivo afectado.

La vulnerabilidad afecta a todas las versiones de SNMP, así como a los switches Meraki MS390 y Cisco Catalyst Serie 9300 que ejecutan Meraki CS 17 y versiones anteriores. Cisco ha publicado una solución en Cisco IOS XE Software Release 17.15.4a. IOS XR Software y NX-OS Software no se ven afectados.

Cisco recomienda encarecidamente limitar el acceso SNMP a usuarios de confianza y monitorear los sistemas mediante el comando “show snmp host”. Además, los administradores pueden deshabilitar los OID (Object Identifiers) afectados en los dispositivos vulnerables. Deshabilitar estos OID puede afectar la gestión del dispositivo a través de SNMP, como el descubrimiento y el inventario de hardware.

Desde INGENIERÍA TELEMÁTICA SAS, recomendamos a todas las empresas que utilicen equipos Cisco con IOS e IOS XE Software a revisar la configuración de SNMP y aplicar las mitigaciones recomendadas por Cisco a la brevedad. Si su empresa necesita ayuda para proteger su infraestructura de red y asegurar sus dispositivos Cisco, no dude en contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente. Podemos asesorarle y ayudarle a implementar las mejores prácticas de seguridad, incluyendo la configuración de firewalls, sistemas de detección de intrusiones y soluciones de monitoreo de seguridad.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

SonicWall ha emitido una alerta instando a sus clientes a restablecer sus credenciales después de que archivos de configuración de firewall fueran expuestos en una brecha de seguridad que afectó a cuentas de MySonicWall. La compañía detectó actividad sospechosa dirigida al servicio de respaldo en la nube para firewalls, donde

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha publicado detalles sobre dos conjuntos de malware que fueron descubiertos en la red de una organización, tras la explotación de vulnerabilidades de seguridad en Ivanti Endpoint Manager Mobile (EPMM). Cada conjunto de malware contiene loaders para listeners maliciosos que permiten

Investigadores de ciberseguridad han descubierto un malware pionero llamado ‘MalTerminal’ que integra capacidades de modelos de lenguaje grandes (LLM). Este malware utiliza OpenAI GPT-4 para generar dinámicamente código malicioso, como ransomware y shells inversos. Aunque no se ha detectado en estado salvaje, su existencia marca una nueva era en la

Se ha revelado una vulnerabilidad crítica en Microsoft Entra ID (anteriormente Azure Active Directory) que podría haber permitido a atacantes suplantar la identidad de cualquier usuario, incluyendo los administradores globales, en todos los tenants. Esta falla, identificada como CVE-2025-55241, recibió la máxima puntuación CVSS de 10.0. La vulnerabilidad se originaba

Investigadores de ciberseguridad han revelado detalles sobre la botnet ShadowV2, una red que ofrece servicios de DDoS por alquiler. Esta botnet se enfoca principalmente en contenedores Docker mal configurados en Amazon Web Services (AWS). Una vez comprometidos, los sistemas son infectados con un malware basado en Go, convirtiéndolos en nodos

SolarWinds ha emitido un parche de emergencia para abordar una vulnerabilidad de seguridad crítica que afecta a su software Web Help Desk. La falla, identificada como CVE-2025-26399 (con una puntuación CVSS de 9.8), podría permitir a atacantes ejecutar comandos arbitrarios en sistemas vulnerables. La vulnerabilidad reside en una instancia de

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte