CVE-2022-20793

A vulnerability in pairing process of Cisco TelePresence CE Software and RoomOS Software for Cisco Touch 10 Devices could allow an unauthenticated, remote attacker to impersonate a legitimate device and pair with an affected device. This vulnerability is due to insufficient identity verification. An attacker could exploit this vulnerability by impersonating a legitimate device and responding to the pairing broadcast from an affected device. A successful exploit could allow the attacker to access the affected device while impersonating a legitimate device.There are no workarounds that address this vulnerability.
Configurations

No configuration.

History

18 Nov 2024, 17:11

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en el proceso de emparejamiento del software Cisco TelePresence CE y el software RoomOS para dispositivos Cisco Touch 10 podría permitir que un atacante remoto no autenticado se haga pasar por un dispositivo legítimo y se empareje con un dispositivo afectado. Esta vulnerabilidad se debe a una verificación de identidad insuficiente. Un atacante podría aprovechar esta vulnerabilidad haciéndose pasar por un dispositivo legítimo y respondiendo a la transmisión de emparejamiento de un dispositivo afectado. Una explotación exitosa podría permitir al atacante acceder al dispositivo afectado mientras se hace pasar por un dispositivo legítimo. No existen workarounds que aborden esta vulnerabilidad.

15 Nov 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-15 16:15

Updated : 2024-11-18 17:11


NVD link : CVE-2022-20793

Mitre link : CVE-2022-20793

CVE.ORG link : CVE-2022-20793


JSON object : View

Products Affected

No product.

CWE
CWE-325

Missing Cryptographic Step