CVE-2024-20272


Fecha: 17 de enero de 2024



Nivel de Impacto: Alto



Cisco ha detectado y divulgado recientemente una vulnerabilidad en su producto Cisco Unity Connection, que es una plataforma de mensajería y un sistema de buzón de voz que forma parte de la suite de productos Cisco Unified Communications.

Un atacante remoto no autenticado puede obtener privilegios de root en los dispositivos vulnerables. Además, puede aprovechar el problema para cargar archivos arbitrarios en un sistema afectado y ejecutar comandos en el sistema operativo subyacente.

La vulnerabilidad catalogada como CVE-2024-20272 es originada en una falta de autenticación y de validación en una API específica de los datos suministrados por el usuario. Una explotación exitosa podría permitir al atacante subir archivos maliciosos, ejecutar comandos arbitrarios en el sistema operativo y elevar los privilegios a root.

El equipo de respuesta a incidentes de seguridad de productos de Cisco (PSIRT) ha aseverado que no existe evidencia de exploits públicos, de prueba de concepto o explotación activa.

Las siguientes versiones fueron corregidas y tienen parches 12.5.1, 14.0.1 y 15.


Referencias:



Abril 2025

Crítico
DOCUMENTACIÓN DE POLÍTICAS DE SEGURIDAD: ¿POR QUÉ ES FUNDAMENTAL?

La documentación de políticas de seguridad son un componente de suma importancia en cualquier empresa u organización, protegiendo los activos y manteniendo la confianza de los clientes.

Crítico
PRUEBAS DE SEGURIDAD EN APLICACIONES ¡IDENTIFICANDO LAS VULNERABILIDADES!

En la actualidad las Pruebas de Seguridad en las Aplicaciones, son esenciales en el ciclo de vida del desarrollo de Software; teniendo como objetivo identificar las vulnerabilidades de las aplicaciones antes de ser implementadas en el entorno de prod