DFN-CERT

Advisory-Archiv

2019-2054: Cisco Email Security Appliance, AsyncOS Software: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2019-10-04 15:20)
Neues Advisory
Version 2 (2020-02-19 11:13)
Cisco weist darauf hin, dass die Schwachstelle Versionen von Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) ab 12.5.1 nicht betrifft. Bisher war hier Version 13.5 angegeben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Cisco

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann mittels speziell präparierter SPF-Pakete eine Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Cisco informiert über die Schwachstelle in AsyncOS Software for Cisco Email Security Appliance und gibt an, dass diese mit Version 13.5 behoben wurde.

Schwachstellen:

CVE-2019-12706

Schwachstelle in Cisco AsyncOS Software for Cisco Email Security Appliance (ESA) ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.