Cisco TelePresence TC 和 TE 軟體多個弱點 (cisco-sa-20150513-tc)

high Nessus Plugin ID 83731

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

遠端裝置上執行的 Cisco TelePresence TC 或 TE 軟體版本受到下列一個或多個弱點影響:

- 內部服務的驗證和授權控制中存在一個實作瑕疵。在廣播或衝突網域內,未經驗證的攻擊者或擁有裝置之實體存取權的攻擊者可惡意利用此瑕疵繞過驗證,並藉由連線至受影響的服務取得系統的 root 存取權。(CVE-2014-2174)

- 由於未充分實作網路驅動程式中的溢流控制,而存在一個瑕疵。未經驗證的遠端攻擊者可惡意利用此瑕疵,藉由將特製的 IP 封包快速傳送至裝置,造成處理程序重新啟動,並可能導致重新載入受影響的系統和拒絕服務。
(CVE-2015-0722)

解決方案

升級至 Cisco 安全性公告 cisco-sa-20150513-tc 中所述的相關 Cisco TelePresence TC 或 TE 軟體版本。

另請參閱

http://www.nessus.org/u?8ddf139f

https://tools.cisco.com/security/center/viewAlert.x?alertId=38719

https://tools.cisco.com/security/center/viewAlert.x?alertId=38718

Plugin 詳細資訊

嚴重性: High

ID: 83731

檔案名稱: cisco_telepresence_sa_20150513_tc.nasl

版本: 1.6

類型: remote

系列: CISCO

已發布: 2015/5/20

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 8.3

時間分數: 6.1

媒介: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:cisco:telepresence_tc_software, cpe:/a:cisco:telepresence_te_software

必要的 KB 項目: Cisco/TelePresence_MCU/Device, Cisco/TelePresence_MCU/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/5/13

弱點發布日期: 2015/5/13

參考資訊

CVE: CVE-2014-2174, CVE-2015-0722

BID: 74636, 74639

CISCO-SA: cisco-sa-20150513-tc

IAVA: 2015-A-0117

CISCO-BUG-ID: CSCub67651, CSCuj68952