Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2008-4128

Cisco IOS

Tipo de vulnerabilidad
Cross-Site Request Forgery (CSRF) que permite ejecución remota de comandos
Impacto empresarial
Un atacante podría ejecutar comandos en el router de la PyME, alterando la configuración de red, interrumpiendo la conectividad y potencialmente interceptando o manipulando el tráfico. Esto puede generar pérdida de productividad, daños a la reputación y costos de recuperación.
Cómo mitigarlo
Aplicar los parches de Cisco IOS indicados por el fabricante o, si no hay parche, seguir las mitigaciones recomendadas (desactivar los comandos vulnerables, limitar acceso a la interfaz de gestión y usar listas de control de acceso). Verificar la exposición del dispositivo a Internet y cumplir con las guías BOD 26-04 de CISA.
Fuentes
CISA KEV · NVD
CVE-2008-4128 — Cisco IOS | rql.Ciberseguridad | rql.Ecosystem