ГрамотаИБ ГрамотаИБ

BDU:2020-03021

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость службы обновления микропрограммного обеспечения устройств управления конференц-связью Cisco TelePresence Collaboration Endpoint Software и операционной системы Cisco RoomOS, позволяющая нарушителю изменить файловую систему и вызвать отказ в обслуживании или получить привилегированный доступ к корневой файловой системе

Соответствие зарубежным идентификаторам

CVE-2020-3336

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы обновления программного обеспечения микропрограммного обеспечения устройств управления конференц-связью Cisco TelePresence Collaboration Endpoint Software и операционной системы Cisco RoomOS существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить файловую систему и вызвать отказ в обслуживании или получить привилегированный доступ к корневой файловой системе в результате отправки запросов с неверно заданными параметрами в систему с помощью консоли Secure Shell (SSH) или веб-API

Способ устранения

Использование рекомендаций производителя: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tp-cmd-inj-7ZpWhvZb

Сведения записи

Дата публикации: 30.06.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Collaboration Endpoint (CE) Softwareдо 9.9.4Не указана
Cisco Systems Inc.Collaboration Endpoint (CE) Softwareот 9.10.0 до 9.10.2Не указана
Cisco Systems Inc.Collaboration Endpoint (CE) Softwareот 9.12.0 до 9.12.3Не указана
Cisco Systems Inc.RoomOS-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.