2019-1348: Cisco Application Policy Infrastructure Controller, Cisco Nexus 9000 Series Fabric Switches: Zwei Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2019-07-04 16:09)
- Neues Advisory
- Version 2 (2020-01-16 18:37)
- Cisco hat seinen Sicherheitshinweis aktualisiert und führt nun auch die Cisco Application Policy Infrastructure Controller (APIC) Software Version 3.2(9b) auf, um die Schwachstelle CVE-2019-1889 zu schließen.
Betroffene Software
Netzwerk
Virtualisierung
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein entfernter, einfach authentisierter Angreifer kann Administratorrechte erlangen und ein nicht authentisierter Angreifer im benachbarten Netzwerk kann Sicherheitsvorkehrungen umgehen.
Cisco bestätigt die Schwachstellen und stellt Cisco Nexus 9000 Series ACI Mode Switch Software in Version 14.1(2g) sowie Cisco Application Policy Infrastructure Controller (APIC) Software in Version 4.1(2g) zur Verfügung, um die Schwachstellen zu schließen.
Schwachstellen:
CVE-2019-1889
Schwachstelle in Cisco Application Policy Infrastructure Controller ermöglicht Erlangen von AdministratorrechtenCVE-2019-1890
Schwachstelle in Cisco Nexus 9000 Series ACI Mode Switch Software ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.