Kod Cisco TelePresence Endpoint uređaja uočeni su i ispravljeni sigurnosni nedostaci. Potencijalni napadači ih mogu iskoristiti za umetanje i proizvoljno izvršavanje programskog koda i proizvoljnih naredbi.

Paket: Cisco TelePresence Endpoint Devices
Operacijski sustavi: Cisco TelePresence Endpoint Devices 1.x
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: cisco-sa-20120711-cts
Izvor: Cisco
 
Problem:
Uočeni su propusti u web sučelju namijenjenom za administratore sustava te u implementaciji Cisco Discovery protokola. Osim toga dolazi i do neodgovarajuće obrade zahtjeva poslanih na TCP priključak (eng. port) 61460.

Posljedica:
Zlonamjerni napadači navedene nedostatke mogu iskoristiti za umetanje i proizvoljno izvršavanje programskog koda s povećanim privilegijama i pokretanje proizvoljnih naredbi.

Rješenje:
Preporuča se primjena službenih programskih zakrpa proizvođača.


Izvorni tekst preporuke
Idi na vrh