Uočeni su sigurnosni propusti kod Cisco Unified IP Phones 7900 serije uređaja koji zlonamjernim korisnicima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja te stjecanje većih ovlasti.

Paket: Cisco Unified IP Phones 7900 Series
Operacijski sustavi: Cisco Unified IP Phones 7900 Series
Kritičnost: 5.5
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1602, CVE-2011-1603, CVE-2011-1637
Izvorni ID preporuke: cisco-sa-20110601-phone
Izvor: Cisco
 
Problem:
Prvi je propust vezan uz pogrešku u "su" funkcionalnosti, sljedeći uz mogućnost zaobilaženja provjere potpisa za određene nadogradnje, dok uzrok posljednje ranjivosti nije objavljen.

Posljedica:
Zlonamjerni, lokalni korisnici mogu iskoristiti navedene nedostatke za stjecanje povećanih ovlasti, izmjenu postavki na uređaju i otkrivanje osjetljivih podataka.

Rješenje:
Objavljena su rješenja (9.2.1) koja navedene propuste uklanjaju te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh