PT-2025-22376 · Cisco+1 · Cisco Unified Communications/Contact Center Solutions+1
CVE-2025-20112
·
Publicado
2025-05-21
·
Atualizado
2025-05-21
CVSS v2.0
5.2
Média
| Vetor | AV:L/AC:L/Au:S/C:P/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Produtos Cisco Unified Communications and Contact Center Solutions (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no sistema pode permitir que um atacante local autenticado eleve privilégios para root em um dispositivo afetado. Este problema ocorre devido a permissões excessivas atribuídas a comandos do sistema. Um atacante pode explorar essa falha executando comandos manipulados no sistema operacional subjacente, o que potencialmente permite escapar do shell restrito e obter privilégios de root. Para explorar essa vulnerabilidade, um atacante precisaria de acesso administrativo ao hypervisor ESXi.
Recomendações
Para resolver o problema, aplique os patches ou atualizações necessários aos produtos afetados Cisco Unified Communications and Contact Center Solutions.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Unified Communications/Contact Center Solutions
Esxi