DFN-CERT

Advisory-Archiv

2021-1455: Cisco Web Security Appliance (WSA), Cisco AsyncOS: Eine Schwachstelle ermöglicht die Eskalation von Privilegien

Historie:

Version 1 (2021-07-09 10:45)
Neues Advisory
Version 2 (2021-08-04 11:34)
Cisco aktualisiert den referenzierten Sicherheitshinweis, um darüber zu informieren, dass für Cisco AsyncOS für WSA Software 11.8 und frühere Versionen die Version 11.8.4-004 als Sicherheitsupdate zur Verfügung steht.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein Angreifer mit niedrigen Privilegien kann die Schwachstelle aus der Ferne ausnutzen, um seine Privilegien auf Administratorrechte zu eskalieren.

Cisco informiert über die Schwachstelle und gibt an, dass die Cisco AsyncOS für WSA Software Versionen 12.0.3-005 und 12.5.2 als Sicherheitsupdates eingespielt werden können, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2021-1359

Schwachstelle in Cisco AsyncOS WSA ermöglicht Privilegieneskaltion

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.