CH azonosító
CH-9455Angol cím
Cisco TelePresence Systems Multiple Products Root Access Security IssueFelfedezés dátuma
2013.06.19.Súlyosság
KözepesÉrintett rendszerek
CISCOTelePresence Systems (CTS)
Érintett verziók
Cisco TelePresence Systems (CTS)
Összefoglaló
Több Cisco TelePresence Systems termék olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a tűzfal szabályokban nem megfelelő engedélyezett hosztok okozzák. Ez az érintett rendszer menedzsment IP címéhez történő kapcsolódásakor kihasználható az eszközhöz történő adminisztratív hozzáférésre.
A sérülékenységet a TC4.1 és megelőző alábbi termékekben ismerték fel:
- Cisco TelePresence MX Series
- Cisco TelePresence System EX Series
- Cisco TelePresence Integrator C Series
- Cisco TelePresence Profiles Series
- Cisco TelePresence Quick Set Series
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
SECUNIA 53730
CVE-2013-3379 - NVD CVE-2013-3379