int(1796)

Vulnerability Bulletins


Escalada de privilegios en Cisco Intrusion Prevention System

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Intrusion Prevention System (IPS) 5.x

Description

Se ha descubierto una vulnerabilidad en Cisco Intrusion Prevention System. La vulnerabilidad se debe a un error en la lógica de proceso de la línea de comandos (CLI).

Esta vulnerabilidad puede ser explotada por un usuario con privilegios de OPERATOR o VIEWER para obtener permisos completos de administrador.

Solution



Actualización de software

CISCO
IPS version 5.0(3)
http://www.cisco.com/pcgi-bin/tablebuild.pl/ips5

Standar resources

Property Value
CVE CAN-2005-2681
BID

Other resources

Cisco Security Advisory (66143)
http://www.cisco.com/pcgi-bin/tablebuild.pl/ips5

Version history

Version Comments Date
1.0 Aviso emitido 2005-09-05
Ministerio de Defensa
CNI
CCN
CCN-CERT