CH azonosító
CH-12343Angol cím
CISCO Unified Computing System command execution vulnerabilityFelfedezés dátuma
2015.06.16.Súlyosság
MagasÖsszefoglaló
A CISCO Unified Computing System sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók tetszőleges parancsot futtathatnak
Leírás
A sérülékenység speciálisan formázott CLI paraméterrel használható ki.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2015-4183 - NVD CVE-2015-4183
Gyártói referencia: tools.cisco.com