DFN-CERT

Advisory-Archiv

2015-1253: Cisco TelePresence Video Communication Server (VCS) Expressway: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-08-14 16:35)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in unterschiedlichen Versionen des Cisco TelePresence Video Communication Server (VCS) Expressway ermöglichen es einem entfernten, nicht authentisierten Angreifer Denial-of-Service-Angriffe durchzuführen. Ein entfernter, einfach authentisierter Angreifer kann zusätzlich Sicherheitsvorkehrungen umgehen und Informationen ausspähen.
Der Hersteller hat bislang nur für die Schwachstelle CVE-2014-4320 (Version X8.5 .2) ein Sicherheitsupdate veröffentlicht.

Schwachstellen:

CVE-2015-4315

Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht u.a. Denial-of-Service

CVE-2015-4316

Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-4317

Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Denial-of-Service

CVE-2015-4318

Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Denial-of-Service

CVE-2015-4320

Schwachstelle in Cisco TelePresence Video Communication Server Expressway ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.