DFN-CERT

Advisory-Archiv

2015-1718: Cisco WSA, SMA, ESA: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Administratorrechten und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-11-05 18:17)
Neues Advisory
Version 2 (2015-11-18 11:53)
Cisco Cloud Email Security (CES) beinhaltet Cisco ESA und Cisco SMA als Teil der Servicelösung. Cisco informiert in einem Update seines Security Advisories cisco-sa-20151104-aos darüber, dass für die Produkte in dieser Lösung regulärer Maintenance Support existiert; Software Upgrades können auch über den Cisco CES Support bezogen werden.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Eine Schwachstelle in der Cisco Web Security Appliance ermöglicht einem entfernten, authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit Root-Rechten. Weitere Schwachstellen in der WSA, SMA und ESA ermöglichen einem entfernten, nicht authentisierten Angreifer das Bewirken eines Denial-of-Service-Zustandes.

Für die verschiedenen Cisco AsyncOS Versionen stehen Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-6292

Schwachstelle in Cisco Web Security Appliance ermöglicht Denial-of-Service-Angriff

CVE-2015-6293

Schwachstelle in Cisco Web Security Appliance ermöglicht Denial-of-Service-Angriff

CVE-2015-6298

Schwachstelle in Cisco Web Security Appliance ermöglicht Ausführung beliebigen Programmcodes mit Administratorrechten

CVE-2015-6321

Schwachstelle in Cisco Email/Content/Web Security Appliance ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.