2015-0961: Cisco NX-OS: Mehrere Schwachstellen erlauben die Eskalation von Privilegien
Historie:
- Version 1 (2015-07-01 17:18)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Mehrere Schwachstellen in verschiedenen Versionen der Cisco NX-OS Software ermöglichen einem lokalen, authentifizierten Angreifer die Erweiterung seiner Privilegien bis hin zu Root-Rechten.
Cisco bestätigt die Existenz aller Schwachstellen, stellt aber derzeit nur zur Behebung der Schwachstelle im Command-Line Interpreter CVE-2015-4232 Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-4231
Schwachstelle Cisco Nexus 7000 Geräten ermöglicht Löschen von DateienCVE-2015-4232
Schwachstelle im Command-Line Interpreter der Cisco Nexus Geräte ermöglicht CodeausführungCVE-2015-4234
Schwachstelle in Cisco NX-OS erlaubt Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.