Vulnerabilidad en Cisco Jabber Client Framework (JCF) para Mac Software, instalado como parte del cliente Cisco Jabber para Mac (CVE-2019-12645)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2019
Última modificación:
08/10/2020
Descripción
Una vulnerabilidad en Cisco Jabber Client Framework (JCF) para Mac Software, instalado como parte del cliente Cisco Jabber para Mac, podría permitir a un atacante local autenticado ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad es debido a permisos de nivel de archivo inapropiados en un dispositivo afectado cuando se ejecuta el software Cisco JCF para Mac. Un atacante podría explotar esta vulnerabilidad mediante su autenticación en el dispositivo afectado y ejecutando código arbitrario o modificando potencialmente ciertos archivos de configuración. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario o modificar ciertos archivos de configuración sobre el dispositivo usando los privilegios del Cisco JCF instalado para Mac Software.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:* | 12.6\(1\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página