DFN-CERT

Advisory-Archiv

2025-1770: Cisco Unified Communications Manager: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten

Historie:

Version 1 (2025-07-03 14:53)
Neues Advisory

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

Hardware
Netzwerk
Cisco

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um 'root'-Rechte zu erlangen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.

Cisco informiert über die als kritisch ('critical') eingestufte Schwachstelle, welche die Engineering Special (SE) Versionen 15.0.1.13010-1 bis einschließlich 15.0.1.13017-11 der Cisco Unified Communications Manager und Cisco Unified Communications Manager Session Management Edition Software betrifft. Die ES-Releases sind nur begrenzt verfügbare Versionen der Produkte, die ausschließlich vom Cisco Technical Assistance Center (TAC) verfügbar gemacht werden. Als Sicherheitsupdate steht die Version 15SU3 ES bereit.

Schwachstellen:

CVE-2025-20309

Schwachstelle in Cisco Unified Communications Manager ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.