2017-0591: Cisco Aironet 1830 Access Points, Cisco Aironet 1850 Access Points: Eine Schwachstelle in der Cisco Mobility Express Software ermöglicht die Übernahme des Systems
Historie:
- Version 1 (2017-04-06 15:03)
- Neues Advisory
- Version 2 (2017-05-31 11:31)
- Cisco aktualisiert seine Sicherheitsmeldung und ändert die Versionsangabe der ersten nicht mehr verwundbaren Version von Cisco Mobility Express 8.2.111.0 auf 8.2.121.0.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Eine Schwachstelle in der Cisco Mobility Express Software für Cisco Aironet 1830 Series und Aironet 1850 Series Access Points ermöglicht es einem entfernten, nicht authentisierten Angreifer, Standard-Anmeldeinformationen eines privilegierten Benutzerkontos für eine Secure-Shell (SSH)-Verbindung auszunutzen und darüber die vollständige Kontrolle über das betroffene System zu übernehmen.
Cisco bestätigt die Schwachstelle und stellt die Cisco Mobility Express Software in der Version 8.2(111.0) als Sicherheitsupdate bereit. Betroffen ist die Software im Versionszweig 8.2.x bis zu diesem Release.
Schwachstellen:
CVE-2017-3834
Schwachstelle in Cisco Mobility Express Software ermöglicht Übernahme eines Systems
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.