Vulnerabilidades de escalada de privilegios de Cisco Expressway Series y Cisco TelePresence Video Communication Server
Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:
Múltiples vulnerabilidades en Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podrían permitir que un atacante autenticado con credenciales de solo lectura de nivel de administrador eleve sus privilegios a administrador con credenciales de lectura y escritura en un sistema afectado. Nota: "Serie Cisco Expressway" se refiere a dispositivos Cisco Expressway Control (Expressway-C) y dispositivos Cisco Expressway Edge (Expressway-E). Para obtener más información sobre estas vulnerabilidades, consulte Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-priv-esc-Ls2B9t7b?vs_f=Cisco%20Security% 20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Expressway%20Series%20and%20Cisco%20TelePresence%20Video%20Communication%20Server%20Privilege%20Escalation%20Vulnerabilities&vs_k=1
Puedes encontrar más información a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34434.html