2015-0341: Cisco TelePresence Video Communication Server, Cisco Expressway, Cisco TelePresence Conductor: Zwei Schwachstellen ermöglichen Denial-of-Service und das Erlangen von Benutzerrechten
Historie:
- Version 1 (2015-03-12 17:35)
- Neues Advisory
Betroffene Software
Netzwerk
Server
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Durch Ausnutzen der Schwachstellen kann ein entfernter, nicht authentisierter Angreifer im einen Falle Denial-of-Service (DoS)-Angriffe durchführen und im andere Falle Benutzerrechte erlangen. Cisco stellt Sicherheitsupdates in Form der Cisco TelePresence VCS und Cisco Expressway Releases X8.5.1, bzw. Cisco TelePresence Conductor Release XC3.0.2 zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-0652
SDP Media Description Denial-of-Service-SchwachstelleCVE-2015-0653
Schwachstelle erlaubt das Umgehen der Authentifikation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.