DFN-CERT

Advisory-Archiv

2017-0911: Cisco Firepower System Software: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2017-05-26 16:27)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Eine Schwachstelle in der Cisco Firepower System Software ermöglicht es einem entfernten, nicht authentisierten Angreifer die URL-Filterung zu umgehen und unzulässigen Datenverkehr an ein betroffenes Gerät zu senden.

Cisco informiert über die Sicherheitsanfälligkeit in der Cisco Firepower System Software, macht in der eigentlichen Sicherheitsmeldung 'cisco-sa-20170524-fmc' jedoch keine Angaben zu den betroffenen Versionen und verfügbaren Sicherheitsupdates.
In der korrespondierenden CVRF-Datei benennt Cisco die Cisco FireSIGHT System Software als verwundbares Produkt.

Für Detailinformationen bezüglich der betroffenen Produkte verweist Cisco auf die Bug-Id ' CSCvb16413' in der die Cisco Firepower System Software Versionen 6.0.1, 6.1.0, 6.2.0 und 6.2.1 als verwundbar aufgeführt werden. Als fehlerbereinigte Versionen werden 6.1.0.3 und 6.2.0.1 aufgeführt, sowie die für Juli angekündigte Version 6.0.1.4.
In der Detailsektion der Bug-Id werden außerdem die folgenden Produkte als betroffen aufgelistet:
Cisco FirePOWER Appliance 7010, 7020, 7030, 7050, 7110, 7115, 7120, 7125, 8120, 8130, 8140, 8250, 8260, 8270, 8290, 8350, 8360, 8370 und 8390, Cisco Firepower Management Center, Cisco NGIPS Virtual Appliance, Cisco FireSIGHT Management Center 750, 1500 und 3500, Cisco Firepower Management Center 200, 4000 und Virtual Appliance sowie Cisco AMP 7150 und 8150.

Schwachstellen:

CVE-2017-6674

Schwachstelle in Cisco Firepower System Software ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.