2015-0933: Cisco Content Security Management Virtual Appliance, Cisco Email Security Virtual Appliance, Cisco Web Security Virtual Appliance: Zwei Schwachstellen ermöglichen das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-06-26 18:58)
- Neues Advisory
- Version 2 (2015-07-27 17:22)
- Cisco aktualisiert die Informationen zur Schwachstelle CVE-2015-4217 und listet jetzt auch die Cisco Identity Services Engine Software in den Versionen 1.3 (0.876), 1.4 (0.253) und 2.0 (0.222) als betroffen auf.
Betroffene Software
Netzwerk
Sicherheit
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann durch Ausnutzen der Schwachstellen kryptografische Sicherheitsmaßen umgehen und die betroffenen Geräte sogar komplett übernehmen, indem er die Kenntnis privater Default-Schlüssel anderer Installationen nutzt. Von diesen Schwachstellen sind nur die jeweiligen Cisco Virtual Appliances (ESAv, SMAv und WSAv) betroffen, während Cisco ESA, SMA und WSA vom Hersteller als nicht verwundbar benannt werden.
Schwachstellen:
CVE-2015-4216
Schwachstelle in Cisco Virtual ESA, SMA und WSA erlaubt Erlangen von AdministratorrechtenCVE-2015-4217
Schwachstelle in Cisco Virtual ESA, SMA und WSA erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.