Cisco lanzó el viernes correcciones para una vulnerabilidad de gravedad media, que afecta al software IOS XR que según la compañía, está siendo explotada en el mundo real.
Rastreada como CVE-2022-20821, con puntaje CVSS de 6.5, el problema se relaciona con una vulnerabilidad de puerto abierto, que podría ser abusada por un atacante remoto no autenticado para conectarse a una instancia de Redis y lograr la ejecución del código.
La vulnerabilidad, que dijo que se identificó durante la resolución de un caso del centro de asistencia técnica (TAC), afecta a los routers de la serie Cisco 8000, que ejecutan el software IOS XR que tiene el RPM de verificación de estado instalado y activo.
La compañía también advirtió que se dio cuenta del intento de explotación de la vulnerabilidad de día cero a principios del mes.