DFN-CERT

Advisory-Archiv

2015-1913: Cisco TelePresence Video Communication Server (VCS) Expressway: Eine Schwachstelle ermöglicht eine Privilegieneskalation

Historie:

Version 1 (2015-12-10 16:35)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Durch Ausnutzen einer Schwachstelle kann ein entfernter, einfach authentisierter Angreifer seine Privilegien eskalieren und die Integrität des Cisco TelePresence Video Communication Server (VCS) Expressway beeinträchtigen.

Der Hersteller bestätigt die Schwachstelle für das Cisco TelePresence Video Communication Server (VCS) Expressway Release X8.6, hat bisher aber noch keine Sicherheitsupdates zur Verfügung gestellt. Ein Workaround ist ebenfalls nicht verfügbar.

Schwachstellen:

CVE-2015-6413

Schwachstelle in Cisco TelePresence VCS Expressway erlaubt Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.