Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Jabber Client Framework (JCF) para Mac Software, instalado como parte del cliente Cisco Jabber para Mac (CVE-2019-12645)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2019
Última modificación:
08/10/2020

Descripción

Una vulnerabilidad en Cisco Jabber Client Framework (JCF) para Mac Software, instalado como parte del cliente Cisco Jabber para Mac, podría permitir a un atacante local autenticado ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad es debido a permisos de nivel de archivo inapropiados en un dispositivo afectado cuando se ejecuta el software Cisco JCF para Mac. Un atacante podría explotar esta vulnerabilidad mediante su autenticación en el dispositivo afectado y ejecutando código arbitrario o modificando potencialmente ciertos archivos de configuración. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario o modificar ciertos archivos de configuración sobre el dispositivo usando los privilegios del Cisco JCF instalado para Mac Software.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:* 12.6\(1\) (excluyendo)