2017-0985: Cisco ASR 5000, Cisco StarOS: Eine Schwachstelle ermöglicht die Manipulation beliebiger Daten
Historie:
- Version 1 (2017-06-08 14:24)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein entfernter, einfach authentisierter Angreifer kann beliebige Dateien auf einem betroffenen System manipulieren, indem er einen speziell präparierten Kommandozeilenbefehl an das System sendet.
Cisco informiert über die Schwachstelle in StarOS auf Cisco ASR 5000 Routern. Als betroffene Versionen von StarOS werden in der im Sicherheitshinweis referenzierten Cisco Bug ID CSCvd73726 die Versionen 21.0.v0.65839 und 21.3.M0.67005 genannt. Es stehen nicht von der Schwachstelle betroffene Versionen der Software zur Verfügung.
Schwachstellen:
CVE-2017-6690
Schwachstelle in Cisco StarOS ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.