Otkriven je sigurnosni nedostatak vezan uz Cisco IP Video Phone E20 uređaje koji udaljenom napadaču omogućuje preuzimanje potpune kontrole nad sustavom.

Paket: Cisco TelePresence Systems (CTS)
Operacijski sustavi: Cisco TelePresence C Series Endpoints , Cisco TelePresence MXP Series , Cisco TelePresence Systems (CTS) , Cisco TelePresence Video Communication Server (VCS)
Kritičnost: 8.7
Problem: postojanje root korisničkog računa za koji nije potrebna zaporka
Iskorištavanje: udaljeno
Posljedica: preuzimanje potpune kontrole nad sustavom
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4659
Izvorni ID preporuke: cisco-sa-20120118-te
Izvor: Cisco
 
Problem:
Pri nadogradnji programske podrške postoji mogućnost pojave greške koja nastaje kao posljedica postojanja root korisničkog računa kojem je moguće pristupiti SSH vezom i poznatom lozinkom. Dodatno, naredba za onemogućavanje root korisničkog računa ne radi ispravno.

Posljedica:
Udaljeni napadači mogu iskoristiti nedostatak kako bi dobili root ovlasti i preuzeli potpunu kontrolu nad sustavom. Ranjivost je potvrđena kod Cisco TelePresence programa inačice TE 4.1.0 na Cisco IP Video Phone E20 uređajima.

Rješenje:
Svim korisnicima savjetuje se korištenje nadogradnje na inačicu TE 4.1.1.


Izvorni tekst preporuke
Idi na vrh