PT-2020-2867 · Cisco · Cisco Roomos+1

Publicado

2020-06-17

·

Atualizado

2020-06-24

·

CVE-2020-3336

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco TelePresence Collaboration Endpoint e Software Cisco RoomOS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no processo de atualização do software poderia permitir que um invasor remoto autenticado modificasse o sistema de arquivos, causando uma negação de serviço (DoS) ou obtendo acesso privilegiado ao sistema de arquivos raiz. Esse problema se deve a uma validação insuficiente de entradas. Um invasor com privilégios administrativos poderia explorar essa vulnerabilidade enviando solicitações com parâmetros malformados ao sistema usando o console, Secure Shell (SSH) ou API da web. Uma exploração bem-sucedida poderia permitir que o invasor modificasse a configuração do dispositivo ou causasse um DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03021
CVE-2020-3336

Produtos afetados

Cisco Roomos
Cisco Telepresence Collaboration Endpoint