Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Cisco Unified IP Phones 7900 (CVE-2011-1602)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
02/06/2011
Última modificación:
22/11/2011

Descripción

La utilidad 'su' en los dispositivos Cisco Unified IP Phones 7900 (también conocidos como teléfonos TNP) con el software anterior a la v9.0.3 permite a usuarios locales conseguir privilegios a través de vectores no especificados. Error también conocido Bug ID CSCtf07426.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:unified_ip_phone_7906:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7911g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7931g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7941g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7941g-ge:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7942g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7945g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7961g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7961g-ge:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7962g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7965g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7970g:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7971g-ge:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:unified_ip_phone_7975g:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:skinny_client_control_protocol_software:*:sr2:*:*:*:*:*:* 9.0\(2\) (incluyendo)