DFN-CERT

Advisory-Archiv

2015-0961: Cisco NX-OS: Mehrere Schwachstellen erlauben die Eskalation von Privilegien

Historie:

Version 1 (2015-07-01 17:18)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Mehrere Schwachstellen in verschiedenen Versionen der Cisco NX-OS Software ermöglichen einem lokalen, authentifizierten Angreifer die Erweiterung seiner Privilegien bis hin zu Root-Rechten.
Cisco bestätigt die Existenz aller Schwachstellen, stellt aber derzeit nur zur Behebung der Schwachstelle im Command-Line Interpreter CVE-2015-4232 Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-4231

Schwachstelle Cisco Nexus 7000 Geräten ermöglicht Löschen von Dateien

CVE-2015-4232

Schwachstelle im Command-Line Interpreter der Cisco Nexus Geräte ermöglicht Codeausführung

CVE-2015-4234

Schwachstelle in Cisco NX-OS erlaubt Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.