DFN-CERT

Advisory-Archiv

2015-0773: Headend System: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-06-01 17:52)
Neues Advisory
Version 2 (2015-06-02 13:09)
Cisco erweitert seine Sicherheitshinweise bezüglich des Headend System um einen Hinweis auf die Schwachstelle CVE-2015-0759. Für diese Schwachstelle existiert ebenfalls ein Exploit aber kein Patch um die Sicherheitslücke zu schließen.

Betroffene Software

Netzwerk

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen im Cisco Headend System ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, das Umgehen von Sicherheitsmaßnahmen, das Ausführen eines Cross-Site-Request-Forgery-Angriffs und das Durchführen eines Denial-of-Service-Angriffs.

Zum Zeitpunkt der Erstellung dieses Sicherheitshinweises ist noch kein Patch verfügbar, der die Schwachstellen schließt. Exploits, die die Schwachstelle ausnutzen, sind verfügbar.

Schwachstellen:

CVE-2015-0733

Schwachstelle in Headend System ermöglicht Cross-Site-Scripting-Angriffe

CVE-2015-0743

Schwachstelle in Headend System ermöglicht Denial-of-Service-Angriff

CVE-2015-0744

Schwachstelle in TCP Module ermöglicht Denial-of-Service-Angriff

CVE-2015-0745

Schwachstelle in Headend System ermöglicht das Ausspähen von Informationen

CVE-2015-0747

Schwachstelle in Headend System ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-0759

Schwachstelle in Headend System ermöglicht Cross-Site-Request-Forgery-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.