Refer:
tunCERT/Vuln.2022-106
Version:
1.0
Date version:
2022-03-03
Score cvss:
7.80
Classification:
- Critique
Impact:
- Déni de service
- Obtention de privilèges
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Cisco
Conséquence:
Obtention de privilèges
Logiciels impactés (s) :
Cisco
- Cisco Ultra Cloud Core SMI 2020.02.2 antérieures à 2020.02.2.47, 2020.02.7 antérieures à 2020.02.7.07, 2020.02.6
Description:
Une vulnérabilité a été découverte dans le composant Common Execution Environment (CEE) ConfD CLI des systèmes Cisco Ultra Cloud Core SMI. L’exploitation de cette faille pourrait permettre à un utilisateur malveillant d’élever ses privilèges sur une machine vulnérable.
Solution:
METTRE À JOUR LES SYSTÈMES Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité cisco-sa-uccsmi-prvesc-BQHGe4cm
Date de publication:
2022-03-03
Référence:
106