2015-1253: Cisco TelePresence Video Communication Server (VCS) Expressway: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-08-14 16:35)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in unterschiedlichen Versionen des Cisco TelePresence Video Communication Server (VCS) Expressway ermöglichen es einem entfernten, nicht authentisierten Angreifer Denial-of-Service-Angriffe durchzuführen. Ein entfernter, einfach authentisierter Angreifer kann zusätzlich Sicherheitsvorkehrungen umgehen und Informationen ausspähen.
Der Hersteller hat bislang nur für die Schwachstelle CVE-2014-4320 (Version X8.5 .2) ein Sicherheitsupdate veröffentlicht.
Schwachstellen:
CVE-2015-4315
Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht u.a. Denial-of-ServiceCVE-2015-4316
Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-4317
Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Denial-of-ServiceCVE-2015-4318
Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Denial-of-ServiceCVE-2015-4320
Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.