Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles (CVE-2021-1471)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
24/03/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo subyacente con privilegios elevados, acceder a información confidencial, interceptar el tráfico de red protegido o causar una condición de denegación de servicio (DoS). Para mayor información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.1.5 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:* 12.8.7 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:android:*:* 12.9.0 (incluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:iphone_os:*:* 12.9.0 (incluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.5.0 (incluyendo) 12.5.4 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.6.0 (incluyendo) 12.6.5 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.7.0 (incluyendo) 12.7.4 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.8.0 (incluyendo) 12.8.5 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:* 12.9.0 (incluyendo) 12.9.5 (excluyendo)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:* 12.9.0 (incluyendo) 12.9.6 (excluyendo)