Cisco IOS XR Software Health Check Open Port Vulnerability
Cisco IOS XR Software expone una base de datos Redis en el puerto 6379 sin autenticación, permitiendo que atacantes remotos lean y escriban datos en la base de datos y el sistema de archivos del contenedor. Aunque aislado en un sandbox, esto crea riesgo de manipulación de datos y acceso no autorizado.
El RPM de verificación de salud en Cisco IOS XR Software abre el puerto TCP 6379 por defecto, exponiendo una instancia Redis no autenticada dentro del contenedor NOSi. Un atacante remoto no autenticado puede conectarse a este puerto y realizar operaciones de lectura/escritura en la base de datos en memoria y el sistema de archivos del contenedor; sin embargo, el entorno de sandbox previene el compromiso del sistema host o la ejecución remota de código.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →