int(3881)

Vulnerability Bulletins


Ejecución de comandos en Cisco CiscoWorks Internetwork Performance Monitor

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IPM version 2.6 para Solaris
Cisco IPM version 2.6 para Windows

Description

Se ha descubierto una vulnerabilidad en Cisco CiscoWorks Internetwork Performance Monitor 2.6 para Solaris y Windows. La vulnerabilidad reside en que un proceso ejecuta una shell de comandos y escucha a un puerto TCP aleatorio sin realizar ningún tipo de autenticación.

Un atacante remoto podría conectarse a un puerto abierto y ejecutar comandos arbitrarios con privilegios de "casuser" en Solaris o con privilegios "SYSTEM" en Windows.

Solution



Actualización de software

Cisco
CiscoWorks Internetwork Performance Monitor 2.6 / patch CSCsj06260
http://www.cisco.com/pcgi-bin/tablebuild.pl/ipm-sol?psrtdcat20e2

Standar resources

Property Value
CVE CVE-2008-1157
BID 28249

Other resources

Cisco Security Advisory (cisco-sa-20080313-ipm)
http://www.cisco.com/warp/public/707/cisco-sa-20080313-ipm.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2008-03-19
Ministerio de Defensa
CNI
CCN
CCN-CERT