Volver a Labs
Alerta de Seguridad

CVE-2025-20393

Acerca de

Una vulnerabilidad en la función de Cuarentena de Spam del software Cisco AsyncOS para Cisco Secure Email Gateway y Cisco Secure Email and Web Manager podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios del sistema en un dispositivo afectado con privilegios de root.

Esta vulnerabilidad se debe a una validación insuficiente de las solicitudes HTTP por parte de la función de Cuarentena de Spam. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP diseñada al dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente con privilegios de root.

Debilidad (CWE):CWE-20

Análisis del analista Rainforest

La función de Cuarentena de Spam en Cisco AsyncOS para el Secure Email Gateway y el Secure Email and Web Manager no valida adecuadamente las solicitudes HTTP entrantes. Un atacante no autenticado envía una solicitud diseñada a esa función y, como la entrada se pasa al sistema operativo subyacente sin verificaciones suficientes, ejecuta comandos arbitrarios como root. No se requieren credenciales ni interacción del usuario — una única solicitud a la interfaz de cuarentena produce el control total del appliance.

Estos son appliances de seguridad que se ubican en línea para el correo electrónico de una organización, filtrando y poniendo mensajes en cuarentena, así que ven todo el flujo de correo y la infraestructura circundante confía en ellos; root en uno es a la vez un punto de apoyo profundo y una ventana a comunicaciones sensibles. El hecho de que un control defensivo se convierta en el punto de entrada hace que esto sea especialmente costoso, ya que estos dispositivos suelen ser alcanzables para aceptar y gestionar correo. Aplique la versión corregida de AsyncOS de Cisco y restrinja el acceso a las interfaces de cuarentena y de administración a redes administrativas de confianza en lugar de dejarlas ampliamente alcanzables. Dado el impacto a nivel de root sin autenticación, revise los appliances afectados en busca de procesos inesperados y cambios de configuración.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2025-20393?

Una vulnerabilidad en la función de Cuarentena de Spam del software Cisco AsyncOS para Cisco Secure Email Gateway y Cisco Secure Email and Web Manager podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios del sistema en un dispositivo afectado con privilegios de root.

¿Qué tan grave es CVE-2025-20393?

CVE-2025-20393 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2025-20393?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2025-20393?

Los avisos públicos listan como afectados: asyncos, secure email and web manager m170, secure email and web manager m190, secure email and web manager m195, secure email and web manager m380, secure email and web manager m390, +15. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2025-20393?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email