2015-1773: Cisco Firepower 9000 Series: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen
Historie:
- Version 1 (2015-11-17 12:36)
- Neues Advisory
- Version 2 (2015-11-18 13:46)
- Mehrere Schwachstellen wurden in das Advisory mit aufgenommen, die ebenfalls Cisco Firepower 9000 Switches Version 1.1(1.160) betreffen und für die noch keine Sicherheitsupdates zur Verfügung gestellt wurden. Diese ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, das Durchführen eines Cross-Site-Scripting (XSS)-Angriffs und eines Cross-Site-Request-Forgery (CSRF)-Angriffs sowie das Darstellen falscher Informationen. Zwei weitere Schwachstellen ermöglichen einem lokalen, einfach authentifizierten Angreifer das Ausführen beliebigen Programmcodes mit Administratorrechten und einen Denial-of-Service (DoS)-Angriff.
Betroffene Software
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Eine Schwachstelle in Ciscos Firepower 9000 Series Switches ermöglicht einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen.
Cisco bestätigt die Schwachstelle für Cisco Firepower 9000 Series Switches Version 1.1(1.160), stellt bislang aber keine Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-6368
Schwachstelle in Cisco Firepower 9000 ermöglicht Ausspähen von InformationenCVE-2015-6369
Schwachstelle in CIsco Firepower 9000 ermöglicht Denial-of-Service-AngriffCVE-2015-6370
Schwachstelle in Cisco Firepower 9000 ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2015-6371
Schwachstelle in Cisco Firepower 9000 ermöglicht Ausspähen von InformationenCVE-2015-6372
Schwachstelle in Cisco Firepower 9000 ermöglicht Cross-Site-Scripting-AngriffCVE-2015-6373
Schwachstelle in Cisco Firepower 9000 ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2015-6374
Schwachstelle in Cisco Firepower 9000 ermöglicht Darstellen falscher Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.