DFN-CERT

Advisory-Archiv

2013-1811: Cisco Unified Computing System: Mehrere Schwachstellen ermöglichen Man-in-the-Middle-Angriffe

Historie:

Version 1 (2013-10-21 20:10)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Im Fabric Interconnect des Cisco Unified Computing Systems existieren mehrere Schwachstellen im Bereich der Datenübertragung bei KVM Verbindungen. Dadurch kann ein entfernter, nicht authentifizierter Angreifer Daten abhören und manipulieren.

Schwachstellen:

CVE-2012-4114

Schwachstelle im Fabric Interconnect ermöglicht Manipulation von Daten im KVM Videostream

CVE-2012-4115

Schwachstelle im Fabric Interconnect ermöglicht Manipulation von Daten im KVM Virtual Media Traffic

CVE-2012-4116

Schwachstelle im Fabric Interconnect ermöglicht Abfangen von Anmeldeinformationen bei KVM Verbindungen

CVE-2012-4117

Schwachstelle im Fabric Interconnect erlaubt Manipulation des KVM Videokanals

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.