2019-2054: Cisco Email Security Appliance, AsyncOS Software: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2019-10-04 15:20)
- Neues Advisory
- Version 2 (2020-02-19 11:13)
- Cisco weist darauf hin, dass die Schwachstelle Versionen von Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) ab 12.5.1 nicht betrifft. Bisher war hier Version 13.5 angegeben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Cisco
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann mittels speziell präparierter SPF-Pakete eine Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Cisco informiert über die Schwachstelle in AsyncOS Software for Cisco Email Security Appliance und gibt an, dass diese mit Version 13.5 behoben wurde.
Schwachstellen:
CVE-2019-12706
Schwachstelle in Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.