Las clases afectadas incluyen validación incorrecta de entradas, control de acceso, resolución de enlaces y almacenamiento de información sensible. Cisco recomienda actualizar a versiones soportadas y detalla las versiones corregidas.
La ausencia de explotación pública conocida no significa que el riesgo sea cero. Los equipos deben priorizar la actualización de sistemas expuestos y comprobar si las interfaces administrativas están correctamente protegidas.
Fuente original: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K