Descripció
Una vulnerabilitat en múltiples productes de solucions de centres de contacte i comunicacions unificades de Cisco podria permetre que un atacant remot no autenticat executeu codi arbitrari en un dispositiu afectat.
Aquesta vulnerabilitat és deguda al processament inadequat de les dades proporcionades per l'usuari que es llegeixen a la memòria. Un atacant podria aprofitar aquesta vulnerabilitat enviant un missatge manipulat a un port descolta dun dispositiu afectat. Un exploit reeixit podria permetre a l'atacant executar ordres arbitràries al sistema operatiu subjacent amb els privilegis de l'usuari de serveis web. Amb accés al sistema operatiu subjacent, l'atacant també podria establir accés root al dispositiu afectat.
Dispositius afectats
- Administrador de comunicacions unificades (CM unificat) ( CSCwd64245 )
- Servei de presència i missatgeria instantània d'Unified Communications Manager (Unified CM IM&P) ( CSCwd64276 )
- Edició de gestió de sessions d'Unified Communications Manager (Unified CM SME) ( CSCwd64245 )
- Centre de contacte unificat exprés (UCCX) ( CSCwe18773 )
- Connexió d'unitat ( CSCwd64292 )
- Navegador de veu virtualitzat (VVB) ( CSCwe18840 )
Solució
Cisco ha llançat actualitzacions de programari que aborden aquesta vulnerabilitat. No hi ha solucions alternatives que aborden aquesta vulnerabilitat.
