Vulnerabilidad en Cisco Unified IP (CVE-2013-6685)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
13/11/2013
Última modificación:
11/04/2025
Descripción
El firmware de teléfonos Cisco Unified IP 8961, 9951, y 9971 usa permisos débiles para dispositivos de bloque de memoria, lo que permite a usuarios locales obtener privilegios mediante el montaje de un dispositivo con un archivo setuid en su sistema de archivos, también conocido como Bug ID CSCui04382.
Impacto
Puntuación base 2.0
6.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:unified_ip_phone_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:unified_ip_phone_8961:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:unified_ip_phone_9951:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:unified_ip_phone_9971:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página