2015-0773: Headend System: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-06-01 17:52)
- Neues Advisory
- Version 2 (2015-06-02 13:09)
- Cisco erweitert seine Sicherheitshinweise bezüglich des Headend System um einen Hinweis auf die Schwachstelle CVE-2015-0759. Für diese Schwachstelle existiert ebenfalls ein Exploit aber kein Patch um die Sicherheitslücke zu schließen.
Betroffene Software
Netzwerk
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen im Cisco Headend System ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, das Umgehen von Sicherheitsmaßnahmen, das Ausführen eines Cross-Site-Request-Forgery-Angriffs und das Durchführen eines Denial-of-Service-Angriffs.
Zum Zeitpunkt der Erstellung dieses Sicherheitshinweises ist noch kein Patch verfügbar, der die Schwachstellen schließt. Exploits, die die Schwachstelle ausnutzen, sind verfügbar.
Schwachstellen:
CVE-2015-0733
Schwachstelle in Headend System ermöglicht Cross-Site-Scripting-AngriffeCVE-2015-0743
Schwachstelle in Headend System ermöglicht Denial-of-Service-AngriffCVE-2015-0744
Schwachstelle in TCP Module ermöglicht Denial-of-Service-AngriffCVE-2015-0745
Schwachstelle in Headend System ermöglicht das Ausspähen von InformationenCVE-2015-0747
Schwachstelle in Headend System ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-0759
Schwachstelle in Headend System ermöglicht Cross-Site-Request-Forgery-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.