int(6626)

Boletines de Vulnerabilidades


Ejecución de código en Cisco Prime LAN Management Solution

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Cisco Prime Lan Management Solution 4.2.2
Cisco Prime Lan Management Solution 4.2.1
Cisco Prime Lan Management Solution 4.2
Cisco Prime Lan Management Solution 4.1

Descripción

Cisco Prime LAN Management Solution (LMS) v4.1 a v4.2.2 en Linux no valida correctamente las solicitudes de autenticación y autorización en sesiones TCP, lo que permite a atacantes remotos ejecutar código de su elección a través de una sesión hecha a mano.

Solución

Un parche de seguridad esta disponible en http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130109-lms

Identificadores estándar

Propiedad Valor
CVE CVE-2012-6392
BID

Recursos adicionales

Cisco Prime LAN Management Solution Command Execution Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130109-lms

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2013-01-20