Uočene su dvije sigurnosne ranjivosti vezane uz Cisco Show and Share koje udaljeni napadači mogu iskoristiti kako bi mijenjali postavke i pokretali proizvoljni programski kod.

Paket: Cisco Show and Share 5.x
Operacijski sustavi: Cisco Show and Share 5.x
Kritičnost: 6.2
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2584, CVE-2011-2585
Izvorni ID preporuke: cisco-sa-20111019-sns
Izvor: Cisco
 
Problem:
Prva ranjivost je uzrokovana nepravilnom implementacijom autentikacije. Druga nepravilnost nastaje uslijed nedovoljne provjere ulaznih video datoteka. Propusti se javljaju u inačicama 5.2, 5.2.1 i 5.2.2.

Posljedica:
Zbog prve ranjivosti, udaljeni napadači mogu pristupiti web stranicama (Encoders and Pull Configurations, Push Configurations, Video Encoding Formats i Transcoding) na kojima mogu neovlašteno mijenjati postavke. Drugu ranjivost udaljeni napadači mogu iskoristiti postavljanjem posebno oblikovane video datoteke, a rezultat je pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje u kojoj su otklonjene obje ranjivosti.


Izvorni tekst preporuke
Idi na vrh