DFN-CERT

Advisory-Archiv

2015-1596: Juniper QFabric 3100 Director: Zwei Schwachstellen ermöglichen die Übernahme des Systems

Historie:

Version 1 (2015-10-16 17:03)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Hardware
Juniper

Beschreibung:

Zwei Schwachstellen im CUPS Printing System in Junos OS 12.x und früheren auf QFabric 3100 Director ermöglichen einem entfernten, nicht authentifizierten Angreifer durch einen verketteten Cross-Site-Scripting (XSS)-Angriff über den Browser eines angemeldeten Benutzers, d.h. unter Ausnutzung beider Schwachstellen, das Betriebssystem des Hosts komplett zu übernehmen.

Juniper empfiehlt ein Update auf höhere Versionen als Junos OS 12.x auf QFabric 3100 Director oder, falls dies nicht möglich ist, das CUPS System manuell zu entfernen (siehe Workaround).

Schwachstellen:

CVE-2015-1158

Schwachstelle in CUPS ermöglicht Privilegieneskalation

CVE-2015-1159

Schwachstelle in CUPS ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.