DFN-CERT

Advisory-Archiv

2022-0481: Cisco Identity Services Engine (ISE): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2022-03-03 11:04)
Neues Advisory
Version 2 (2022-03-07 08:42)
Der Hersteller hat den Sicherheitshinweis aktualisiert und gibt für ältere Versionszweige noch etwas genauer an, welche Patch-Versionen jeweils verwundbar bzw. nicht verwundbar sind. Die Version 2.6 Patch 11 wird für den 19. Mai 2022 angekündigt.

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.

Cisco informiert über die Schwachstelle in Cisco Cisco Identity Services Engine (ISE) 2.3, 2.4, 2.6, 2.7, 3.0, 3.1 sowie früheren Versionen und stellt zu deren Behebung die Versionen 2.6 Patch 11, 2.7 Patch 6, 3.0 Patch 5 und 3.1 Patch 1 als Sicherheitsupdates bereit. Für Version 2.6 Patch 10 kann ein Hot Patch über den TAC Support angefragt werden.

Schwachstellen:

CVE-2022-20756

Schwachstelle in Cisco Identity Services Engine ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.