U radu programske podrške za Cisco Small Business SRP 500 seriju uređaja otkrivene su tri sigurnosne ranjivosti koje udaljenom napadaču omogućuju pokretanje proizvoljnih naredbi i podmetanje zlonamjerno oblikovanih datoteka.

Paket: Cisco Small Business (SRP 500) Series Services
Operacijski sustavi: Cisco Small Business SRP500 Series
Kritičnost: 9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0363, CVE-2012-0364, CVE-2012-0365
Izvorni ID preporuke: cisco-sa-20120223-srp500
Izvor: Cisco
 
Problem:
Propusti su vezani uz web sučelje za konfiguriranje uređaja, gdje dolazi do nepravilne obrade zlonamjerno oblikovanih URL adresa i poveznica, te greške u Local TFTP aplikaciji.

Posljedica:
Navedene propuste zlonamjerni korisnik može upotrijebiti za pokretanje proizvoljnih naredbi, podmetanje posebno oblikovane konfiguracijske datoteke ili za instaliranje malicioznog programa na Cisco SRP 500 seriju uređaja koji će omogućiti daljnje napade.

Rješenje:
Korisnicima se savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh