DFN-CERT

Advisory-Archiv

2017-0591: Cisco Aironet 1830 Access Points, Cisco Aironet 1850 Access Points: Eine Schwachstelle in der Cisco Mobility Express Software ermöglicht die Übernahme des Systems

Historie:

Version 1 (2017-04-06 15:03)
Neues Advisory
Version 2 (2017-05-31 11:31)
Cisco aktualisiert seine Sicherheitsmeldung und ändert die Versionsangabe der ersten nicht mehr verwundbaren Version von Cisco Mobility Express 8.2.111.0 auf 8.2.121.0.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Eine Schwachstelle in der Cisco Mobility Express Software für Cisco Aironet 1830 Series und Aironet 1850 Series Access Points ermöglicht es einem entfernten, nicht authentisierten Angreifer, Standard-Anmeldeinformationen eines privilegierten Benutzerkontos für eine Secure-Shell (SSH)-Verbindung auszunutzen und darüber die vollständige Kontrolle über das betroffene System zu übernehmen.

Cisco bestätigt die Schwachstelle und stellt die Cisco Mobility Express Software in der Version 8.2(111.0) als Sicherheitsupdate bereit. Betroffen ist die Software im Versionszweig 8.2.x bis zu diesem Release.

Schwachstellen:

CVE-2017-3834

Schwachstelle in Cisco Mobility Express Software ermöglicht Übernahme eines Systems

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.