DFN-CERT

Advisory-Archiv

2015-1286: Cisco TelePresence Video Communication Server Expressway: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Root-Rechten

Historie:

Version 1 (2015-08-19 19:28)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Ein lokaler, authentifizierter Benutzer, als Angreifer, kann durch eine der Schwachstellen beliebigen Programmcode mit Root-Rechten auf einem betroffenen System ausführen. Ein entfernter, authentifizierter Angreifer ist durch weitere Schwachstellen in der Lage, Daten zu manipulieren, Programmcode auf dem Betriebssystem auszuführen und seine Privilegien auszuweiten.
Ein Sicherheitsupdate steht bisher nur zur Behebung der Schwachstelle CVE-2015-4329 bereit.

Schwachstellen:

CVE-2015-4327

Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Ausführen beliebiger Kommandos mit Root-Rechten

CVE-2015-4328

Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht die Manipulation von Daten

CVE-2015-4329

Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Eskalation von Privilegien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.