int(6684)

Boletines de Vulnerabilidades


Vulnerabilidad de escalada de privilegios en múltiples productos Cisco

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco Context Directory Agent 1.x
Cisco Identity Services Engine (ISE) 1.x
Cisco Network Services Manager 5.x
Cisco Prime Collaboration 9.x
Cisco Secure Access Control System (ACS) 5.x
Cisco WebEx Social (formerly Cisco Quad)
Cisco Application Networking Manager (ANM) 2.x
Cisco Prime LAN Management Solution (LMS) 4.x
Cisco Prime Network Control System 1.x
Cisco Unified Provisioning Manager 8.x

Descripción

Se ha descubierto una vulnerabilidad en múltiples productos Cisco, causada por un error en la validación de datos de entrada en la interfaz de línea de comandos (CLI), que podría ser aprovechada por usuarios locales maliciosos para escalar privilegios.

Solución

De momento no se ha publicado ninguna solución.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-1125
BID

Recursos adicionales

Multiple Cisco Product Root Shell Access Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1125

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-27