PT-2025-22376 · Cisco+1 · Cisco Unified Communications/Contact Center Solutions+1

CVE-2025-20112

·

Publicado

2025-05-21

·

Atualizado

2025-05-21

CVSS v2.0

5.2

Média

VetorAV:L/AC:L/Au:S/C:P/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Produtos Cisco Unified Communications and Contact Center Solutions (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no sistema pode permitir que um atacante local autenticado eleve privilégios para root em um dispositivo afetado. Este problema ocorre devido a permissões excessivas atribuídas a comandos do sistema. Um atacante pode explorar essa falha executando comandos manipulados no sistema operacional subjacente, o que potencialmente permite escapar do shell restrito e obter privilégios de root. Para explorar essa vulnerabilidade, um atacante precisaria de acesso administrativo ao hypervisor ESXi.
Recomendações Para resolver o problema, aplique os patches ou atualizações necessários aos produtos afetados Cisco Unified Communications and Contact Center Solutions. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06730
CVE-2025-20112

Produtos afetados

Cisco Unified Communications/Contact Center Solutions
Esxi