Vulnerabilidad en Cisco RoomOS (CVE-2019-12622)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2019
Última modificación:
08/10/2020
Descripción
Una vulnerabilidad en el software Cisco RoomOS podría permitir que un atacante local autenticado escriba archivos en el sistema de archivos subyacente con privilegios de root. La vulnerabilidad se debe a restricciones de permisos insuficientes en un proceso específico. Un atacante podría aprovechar esta vulnerabilidad iniciando sesión en un dispositivo afectado con credenciales de soporte remoto e iniciando el proceso específico en el dispositivo y enviando datos diseñados a ese proceso. Una explotación exitosa podría permitir al atacante escribir archivos en el sistema de archivos subyacente con privilegios de root.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:telepresence_codec_c40_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:telepresence_codec_c40:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:telepresence_codec_c60_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:telepresence_codec_c60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:telepresence_codec_c90_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:telepresence_codec_c90:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:roomos:*:*:*:*:*:*:*:* | 9.7.2 (incluyendo) | |
| cpe:2.3:o:cisco:roomos:*:*:*:*:*:*:*:* | 9.7.3 (excluyendo) | 9.8.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



