Vulnerabilità: CVE-2020-3336

Una vulnerabilità nel processo di aggiornamento del software di Cisco TelePresence Collaborazione Endpoint Software e Cisco RoomOS software potrebbe consentire a un autenticato, attaccante remoto di modificare il file system per causare un Denial of Service (DoS) o ottenere l’accesso privilegiato al filesystem di root. La vulnerabilità è dovuta alla convalida ingresso insufficiente. Un utente malintenzionato con privilegi di amministratore può sfruttare questa vulnerabilità inviando le richieste con parametri malformati al sistema utilizzando la console, Secure Shell (SSH), o web API. Un successo exploit potrebbe consentire l’attacco di modificare la configurazione del dispositivo o causare un DoS.


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tp-cmd-inj-7ZpWhvZb
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3336


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi