DFN-CERT

Advisory-Archiv

2021-0891: Snort: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2021-04-29 13:33)
Neues Advisory
Version 2 (2021-05-21 11:44)
Cisco aktualisiert den Sicherheitshinweis und fügt CVE-2021-1494 zur Liste der behobenen Schwachstellen hinzu.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstellen kann Einfluss auf andere Komponenten haben.

Von Snort steht die aktualisierte Version 2.9.17.1 als Sicherheitsupdate bereit, um die Schwachstellen zu beheben.

Cisco bestätigt die Schwachstellen für verschiedene Produkte und stellt die Cisco Firepower Threat Defense Software Versionen 6.4.0.12 (ab Mai 2021), 6.6.4 und 6.7.0.2 sowie die Cisco IOS XE Versionen 16.12.5, 17.3.3 und 17.4.1 als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2021-1494 CVE-2021-1495

Schwachstellen in Snort ermöglichen Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.