DFN-CERT

Advisory-Archiv

2017-0985: Cisco ASR 5000, Cisco StarOS: Eine Schwachstelle ermöglicht die Manipulation beliebiger Daten

Historie:

Version 1 (2017-06-08 14:24)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein entfernter, einfach authentisierter Angreifer kann beliebige Dateien auf einem betroffenen System manipulieren, indem er einen speziell präparierten Kommandozeilenbefehl an das System sendet.

Cisco informiert über die Schwachstelle in StarOS auf Cisco ASR 5000 Routern. Als betroffene Versionen von StarOS werden in der im Sicherheitshinweis referenzierten Cisco Bug ID CSCvd73726 die Versionen 21.0.v0.65839 und 21.3.M0.67005 genannt. Es stehen nicht von der Schwachstelle betroffene Versionen der Software zur Verfügung.

Schwachstellen:

CVE-2017-6690

Schwachstelle in Cisco StarOS ermöglicht Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.