DFN-CERT

Advisory-Archiv

2015-0768: Cisco Identity Services Engine: Zwei Schwachstellen ermöglichen das Erlangen von Administratorrechten

Historie:

Version 1 (2015-05-28 17:59)
Neues Advisory

Betroffene Software

Netzwerk
Office
Server
Sicherheit

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein lokaler Benutzer, als Angreifer, seine Rechte erweitern und beliebigen Programmcodes ausführen, bzw. auch ein entfernter, nicht authentisierter Angreifer Informationen ausspähen. Cisco stellt Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-0755

Schwachstelle in Cisco Identity Services Engine erlaubt Privilegieneskalation

CVE-2015-0757

Schwachstelle in Cisco Identity Services Engine erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.