2017-0911: Cisco Firepower System Software: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2017-05-26 16:27)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Eine Schwachstelle in der Cisco Firepower System Software ermöglicht es einem entfernten, nicht authentisierten Angreifer die URL-Filterung zu umgehen und unzulässigen Datenverkehr an ein betroffenes Gerät zu senden.
Cisco informiert über die Sicherheitsanfälligkeit in der Cisco Firepower System Software, macht in der eigentlichen Sicherheitsmeldung 'cisco-sa-20170524-fmc' jedoch keine Angaben zu den betroffenen Versionen und verfügbaren Sicherheitsupdates.
In der korrespondierenden CVRF-Datei benennt Cisco die Cisco FireSIGHT System Software als verwundbares Produkt.
Für Detailinformationen bezüglich der betroffenen Produkte verweist Cisco auf die Bug-Id ' CSCvb16413' in der die Cisco Firepower System Software Versionen 6.0.1, 6.1.0, 6.2.0 und 6.2.1 als verwundbar aufgeführt werden. Als fehlerbereinigte Versionen werden 6.1.0.3 und 6.2.0.1 aufgeführt, sowie die für Juli angekündigte Version 6.0.1.4.
In der Detailsektion der Bug-Id werden außerdem die folgenden Produkte als betroffen aufgelistet:
Cisco FirePOWER Appliance 7010, 7020, 7030, 7050, 7110, 7115, 7120, 7125, 8120, 8130, 8140, 8250, 8260, 8270, 8290, 8350, 8360, 8370 und 8390, Cisco Firepower Management Center, Cisco NGIPS Virtual Appliance, Cisco FireSIGHT Management Center 750, 1500 und 3500, Cisco Firepower Management Center 200, 4000 und Virtual Appliance sowie Cisco AMP 7150 und 8150.
Schwachstellen:
CVE-2017-6674
Schwachstelle in Cisco Firepower System Software ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.