2015-1596: Juniper QFabric 3100 Director: Zwei Schwachstellen ermöglichen die Übernahme des Systems
Historie:
- Version 1 (2015-10-16 17:03)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Hardware
Juniper
Beschreibung:
Zwei Schwachstellen im CUPS Printing System in Junos OS 12.x und früheren auf QFabric 3100 Director ermöglichen einem entfernten, nicht authentifizierten Angreifer durch einen verketteten Cross-Site-Scripting (XSS)-Angriff über den Browser eines angemeldeten Benutzers, d.h. unter Ausnutzung beider Schwachstellen, das Betriebssystem des Hosts komplett zu übernehmen.
Juniper empfiehlt ein Update auf höhere Versionen als Junos OS 12.x auf QFabric 3100 Director oder, falls dies nicht möglich ist, das CUPS System manuell zu entfernen (siehe Workaround).
Schwachstellen:
CVE-2015-1158
Schwachstelle in CUPS ermöglicht PrivilegieneskalationCVE-2015-1159
Schwachstelle in CUPS ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.