CVE Advisor – Cisco – CVE-2025-20309

Foi identificada uma vulnerabilidade no Cisco Unified Communications Manager (Unified CM) e no Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Denominada CVE-2025-20309 (CVSS 10.0), ela pode permitir que um invasor remoto não autenticado efetue login em um dispositivo vulnerável com a conta root, a qual possui credenciais padrão que não podem ser alteradas ou excluídas, reservadas para fins de desenvolvimento.

Assim, um atacante que consiga explorar esta falha um sistema vulnerável pode ser capaz de executar comandos arbitrários como root.

Esta vulnerabilidade afeta as versões 15.0.1.13010-1 a 15.0.1.13017-1 do Unified CM e do Unified CM SME. Não foram divulgadas oficialmente outras formas de mitigação para ela.

Apesar de não haver notícias, até o momento, de exploração ativa desta vulnerabilidade por parte de atacantes, considerando sua severidade, recomenda-se a atualização imediata dos sistemas afetados.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo