CH azonosító
CH-14202Angol cím
Cisco Meeting Server Command Injection and Privilege Escalation VulnerabilityFelfedezés dátuma
2017.08.22.Súlyosság
KözepesÖsszefoglaló
A Cisco Meeting Server közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a hitelesített lokális támadó kiterjeszthetett jogosultságot szerezhet.
Leírás
A Cisco Meeting Server sérülékenysége a CLI parancsértelmező hibájából fakad, mivel az nem vizsgálja megfelelően a felhasználó által megadott adatokat.
A támadó ennélfogva egy speciálisan szerkesztett CLI paranccsal ‘root’ jogosultsági szintet szerezhet.
Megoldás
Jelenleg még nem érhető el gyártói hibajavítás és megkerülő megoldás sem ismert.
Támadás típusa
Command InjectionPrivilege escalation (jogosultság kiterjesztés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com