2015-1718: Cisco WSA, SMA, ESA: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Administratorrechten und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-11-05 18:17)
- Neues Advisory
- Version 2 (2015-11-18 11:53)
- Cisco Cloud Email Security (CES) beinhaltet Cisco ESA und Cisco SMA als Teil der Servicelösung. Cisco informiert in einem Update seines Security Advisories cisco-sa-20151104-aos darüber, dass für die Produkte in dieser Lösung regulärer Maintenance Support existiert; Software Upgrades können auch über den Cisco CES Support bezogen werden.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Eine Schwachstelle in der Cisco Web Security Appliance ermöglicht einem entfernten, authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit Root-Rechten. Weitere Schwachstellen in der WSA, SMA und ESA ermöglichen einem entfernten, nicht authentisierten Angreifer das Bewirken eines Denial-of-Service-Zustandes.
Für die verschiedenen Cisco AsyncOS Versionen stehen Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-6292
Schwachstelle in Cisco Web Security Appliance ermöglicht Denial-of-Service-AngriffCVE-2015-6293
Schwachstelle in Cisco Web Security Appliance ermöglicht Denial-of-Service-AngriffCVE-2015-6298
Schwachstelle in Cisco Web Security Appliance ermöglicht Ausführung beliebigen Programmcodes mit AdministratorrechtenCVE-2015-6321
Schwachstelle in Cisco Email/Content/Web Security Appliance ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.