Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco RoomOS (CVE-2019-12622)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2019
Última modificación:
08/10/2020

Descripción

Una vulnerabilidad en el software Cisco RoomOS podría permitir que un atacante local autenticado escriba archivos en el sistema de archivos subyacente con privilegios de root. La vulnerabilidad se debe a restricciones de permisos insuficientes en un proceso específico. Un atacante podría aprovechar esta vulnerabilidad iniciando sesión en un dispositivo afectado con credenciales de soporte remoto e iniciando el proceso específico en el dispositivo y enviando datos diseñados a ese proceso. Una explotación exitosa podría permitir al atacante escribir archivos en el sistema de archivos subyacente con privilegios de root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:telepresence_codec_c40_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:telepresence_codec_c40:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:telepresence_codec_c60_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:telepresence_codec_c60:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:telepresence_codec_c90_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:telepresence_codec_c90:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:roomos:*:*:*:*:*:*:*:* 9.7.2 (incluyendo)
cpe:2.3:o:cisco:roomos:*:*:*:*:*:*:*:* 9.7.3 (excluyendo) 9.8.0 (excluyendo)