漏洞信息详情
Cisco TelePresence Codec和Collaboration Endpoint Software 操作系统命令注入漏洞
漏洞简介
Cisco TelePresence Integrator C Series等都是美国思科(Cisco)公司的产品。Cisco TelePresence Integrator C Series是一套C系列网真系统。Cisco TelePresence EX Series是一套EX系列网真系统。Cisco TelePresence SX Series是一套SX系列网真系统。Cisco TelePresence Codec(TC)是其中的一个视频编解码器。Collaboration Endpoint(CE)Software是一套终端协作软件。
Cisco TC和CE Software中的Cisco Discovery Protocol实现存在操作系统命令注入漏洞,该漏洞源于程序没有对接收的CDP数据包进行充分的输入验证。攻击者可通过发送特制的CDP数据包利用该漏洞执行任意的shell命令或代码。以下产品及版本受到影响:Cisco TelePresence Integrator C Series;TelePresence EX Series;TelePresence MX Series;TelePresence SX Series;Webex Room Series。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190619-tele-shell-inj
参考网址
来源:www.cisco.com
链接:http://www.cisco.com/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-1878
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190619-tele-shell-inj
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2208/
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/108883
受影响实体
暂无
补丁
- Cisco TelePresence Codec和Collaboration Endpoint Software 操作系统命令注入漏洞的修复措施<!--2019-6-19-->
还没有评论,来说两句吧...