DFN-CERT

Advisory-Archiv

2017-0981: Cisco Prime Data Center Network Manager: Zwei Schwachstellen ermöglichen die Kompromittierung des gesamten Systems

Historie:

Version 1 (2017-06-08 13:07)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Zwei Schwachstellen im Cisco Prime Data Center Network Manager ermöglichen einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes mit Administratorrechten über ein Werkzeug zur Fehlersuche und den Zugang zur administrativen Konsole der Software über statische Zugangsdaten eines Benutzers, der während der Installation angelegt und nicht wieder gelöscht wird.

Cisco informiert über die Schwachstellen in den Versionen 10.1(1) und 10.1(2) der Software (CVE-2017-6639) beziehungsweise in allen Versionen vor 10.2(1) (CVE-2017-6640) und stellt Cisco Prime Data Center Network Manager 10.2(1) für Linux, Windows und 'Virtual Appliance Platforms' als Sicherheitsupdate bereit.

Schwachstellen:

CVE-2017-6639

Schwachstelle in Cisco Prime Data Center Network Manager ermöglicht Ausführung beliebigen Programmcodes mit Administratorrechten

CVE-2017-6640

Schwachstelle in Cisco Prime Data Center Network Manager ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.