Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema operativo (SO) subyacente en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles (CVE-2020-27133)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
11/12/2020
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en Cisco Jabber para Windows, Jabber para MacOS y Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo (SO) subyacente con privilegios elevados y conseguir acceso a información confidencial. Para mayor información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:jabber:12.9\(0\):*:*:*:*:macos:*:*
cpe:2.3:a:cisco:jabber:12.9\(0\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:12.9\(1\):*:*:*:*:macos:*:*
cpe:2.3:a:cisco:jabber:12.9\(1\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:12.9\(2\):*:*:*:*:macos:*:*
cpe:2.3:a:cisco:jabber:12.9\(2\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber:12.9\(3\):*:*:*:*:macos:*:*
cpe:2.3:a:cisco:jabber:12.9\(3\):*:*:*:*:windows:*:*
cpe:2.3:a:cisco:jabber_for_mobile_platforms:12.9\(0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:jabber_for_mobile_platforms:12.9\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:jabber_for_mobile_platforms:12.9\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:jabber_for_mobile_platforms:12.9\(3\):*:*:*:*:*:*:*