DFN-CERT

Advisory-Archiv

2015-0933: Cisco Content Security Management Virtual Appliance, Cisco Email Security Virtual Appliance, Cisco Web Security Virtual Appliance: Zwei Schwachstellen ermöglichen das Erlangen von Administratorrechten

Historie:

Version 1 (2015-06-26 18:58)
Neues Advisory
Version 2 (2015-07-27 17:22)
Cisco aktualisiert die Informationen zur Schwachstelle CVE-2015-4217 und listet jetzt auch die Cisco Identity Services Engine Software in den Versionen 1.3 (0.876), 1.4 (0.253) und 2.0 (0.222) als betroffen auf.

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann durch Ausnutzen der Schwachstellen kryptografische Sicherheitsmaßen umgehen und die betroffenen Geräte sogar komplett übernehmen, indem er die Kenntnis privater Default-Schlüssel anderer Installationen nutzt. Von diesen Schwachstellen sind nur die jeweiligen Cisco Virtual Appliances (ESAv, SMAv und WSAv) betroffen, während Cisco ESA, SMA und WSA vom Hersteller als nicht verwundbar benannt werden.

Schwachstellen:

CVE-2015-4216

Schwachstelle in Cisco Virtual ESA, SMA und WSA erlaubt Erlangen von Administratorrechten

CVE-2015-4217

Schwachstelle in Cisco Virtual ESA, SMA und WSA erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.