Risque
- Élévation de privilèges
Systèmes affectés
- Cisco Unified Communications Manager 6.x.
- Cisco Unified Communications Manager 7.x ;
- Cisco Unified Communications Manager 8.x ;
Résumé
Une vulnérabilité dans Cisco Unified Communications Manager permet à un utilisateur local malveillant d'élever ses privilèges.
Description
Cisco Unified Communications Manager comprend un exécutable, avec l'attribut setuid, qui ne gère pas correctement une option en ligne de commande. Cette vulnérabilité peut être exploitée par un utilisateur local malveillant pour élever ses privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Alerte de vulnérabilité 21656 Cisco du 03 novembre 2010 : http://tools.cisco.com/security/center/viewAlert.x?alertId=21656
- Référence CVE CVE-2010-3039 https://www.cve.org/CVERecord?id=CVE-2010-3039