ГрамотаИБ ГрамотаИБ

BDU:2025-06730

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,1) CVSS 5.099999904632568 · AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N

Уязвимость программных продуктов Cisco Unified Communications и программных продуктов Contact Center Solutions, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии до уровня root

Соответствие зарубежным идентификаторам

CVE-2025-20112

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных продуктов Cisco Unified Communications и программных продуктов Contact Center Solutions связана с некорректным присвоением привилегий. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root

Способ устранения

Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-kkhZbHR5

Сведения записи

Дата публикации: 13.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco Emergency Responderот 12.5(1) до 15SU2Не указана
Cisco Systems Inc.Cisco Prime Collaboration Deploymentот 12.5(1) до 15SU2Не указана
Cisco Systems Inc.Cisco Unified Communications Managerот 12.5(1) до 15SU2Не указана
Cisco Systems Inc.Cisco Unified Communications Manager SMEот 12.5(1) до 15SU2Не указана
Cisco Systems Inc.Cisco Unified Contact Center Expressот 12 до 15Не указана
Cisco Systems Inc.Cisco Virtualized Voice Browserот 12 до 15Не указана
Cisco Systems Inc.Customer Collaboration Platformот 12 до 15Не указана
Cisco Systems Inc.Unified Communications Manager IM and Presence Serviceот 12.5(1) до 15SU2Не указана
Cisco Systems Inc.Unified Intelligence Centerот 12 до 15Не указана
Cisco Systems Inc.Unity Connectionот 12.5(1) до 15SU2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.