DFN-CERT

Advisory-Archiv

2015-0341: Cisco TelePresence Video Communication Server, Cisco Expressway, Cisco TelePresence Conductor: Zwei Schwachstellen ermöglichen Denial-of-Service und das Erlangen von Benutzerrechten

Historie:

Version 1 (2015-03-12 17:35)
Neues Advisory

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Durch Ausnutzen der Schwachstellen kann ein entfernter, nicht authentisierter Angreifer im einen Falle Denial-of-Service (DoS)-Angriffe durchführen und im andere Falle Benutzerrechte erlangen. Cisco stellt Sicherheitsupdates in Form der Cisco TelePresence VCS und Cisco Expressway Releases X8.5.1, bzw. Cisco TelePresence Conductor Release XC3.0.2 zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2015-0652

SDP Media Description Denial-of-Service-Schwachstelle

CVE-2015-0653

Schwachstelle erlaubt das Umgehen der Authentifikation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.