TLP:CLEAR   PAP:WHITE 
Cisco alerta de nuevas vulnerabilidades

Descripción
Cisco ha lanzado varias alertas acerca de nuevas vulnerabilidades que afectan a sus productos:

CVE-2023-20032 (9.8): Vulnerabilidad de desbordamiento de búfer de exploración de partición ClamAV HFS+.
Una vulnerabilidad en el analizador de archivos de partición HFS+ de ClamAV versiones 1.0.0 y anteriores, 0.105.1 y anteriores, y 0.103.7 y anteriores podría permitir que un atacante remoto no autenticado ejecute código arbitrario.

CVE-2023-20014 (6.5): Vulnerabilidad de denegación de servicio del panel de Cisco Nexus.
Una vulnerabilidad en la funcionalidad DNS del software Cisco Nexus Dashboard podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS).
Productos afectados
  • Secure Endpoint, anteriormente Advanced Malware Protection (AMP) para Endpoints, para Linux
  • Secure Endpoint, anteriormente Advanced Malware Protection (AMP) para Endpoints, para MacOS
  • Secure Endpoint, anteriormente Advanced Malware Protection (AMP) para Endpoints, para Windows
  • Secure Endpoint Private Cloud
  • Secure Web Appliance, anteriormente Web Security Appliance
  • Cisco Nexus Dashboard Release, versiones 2.3, 2.2, 2.1 y 2.0 y anteriores
  • Riesgo
    Crítico
    Soluciones
    Se recomienda actualizar los productos a las versiones indicadas:
    Referencias
    CVE-2023-20032
    CVE-2023-20014
    Contacto
    Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es