2015-1286: Cisco TelePresence Video Communication Server Expressway: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Root-Rechten
Historie:
- Version 1 (2015-08-19 19:28)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Ein lokaler, authentifizierter Benutzer, als Angreifer, kann durch eine der Schwachstellen beliebigen Programmcode mit Root-Rechten auf einem betroffenen System ausführen. Ein entfernter, authentifizierter Angreifer ist durch weitere Schwachstellen in der Lage, Daten zu manipulieren, Programmcode auf dem Betriebssystem auszuführen und seine Privilegien auszuweiten.
Ein Sicherheitsupdate steht bisher nur zur Behebung der Schwachstelle CVE-2015-4329 bereit.
Schwachstellen:
CVE-2015-4327
Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Ausführen beliebiger Kommandos mit Root-RechtenCVE-2015-4328
Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht die Manipulation von DatenCVE-2015-4329
Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Eskalation von Privilegien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.