PT-2020-2867 · Cisco · Cisco Roomos+1
Publicado
2020-06-17
·
Atualizado
2020-06-24
·
CVE-2020-3336
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software Cisco TelePresence Collaboration Endpoint e Software Cisco RoomOS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no processo de atualização do software poderia permitir que um invasor remoto autenticado modificasse o sistema de arquivos, causando uma negação de serviço (DoS) ou obtendo acesso privilegiado ao sistema de arquivos raiz. Esse problema se deve a uma validação insuficiente de entradas. Um invasor com privilégios administrativos poderia explorar essa vulnerabilidade enviando solicitações com parâmetros malformados ao sistema usando o console, Secure Shell (SSH) ou API da web. Uma exploração bem-sucedida poderia permitir que o invasor modificasse a configuração do dispositivo ou causasse um DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Roomos
Cisco Telepresence Collaboration Endpoint