2022-0481: Cisco Identity Services Engine (ISE): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2022-03-03 11:04)
- Neues Advisory
- Version 2 (2022-03-07 08:42)
- Der Hersteller hat den Sicherheitshinweis aktualisiert und gibt für ältere Versionszweige noch etwas genauer an, welche Patch-Versionen jeweils verwundbar bzw. nicht verwundbar sind. Die Version 2.6 Patch 11 wird für den 19. Mai 2022 angekündigt.
Betroffene Software
Netzwerk
Sicherheit
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.
Cisco informiert über die Schwachstelle in Cisco Cisco Identity Services Engine (ISE) 2.3, 2.4, 2.6, 2.7, 3.0, 3.1 sowie früheren Versionen und stellt zu deren Behebung die Versionen 2.6 Patch 11, 2.7 Patch 6, 3.0 Patch 5 und 3.1 Patch 1 als Sicherheitsupdates bereit. Für Version 2.6 Patch 10 kann ein Hot Patch über den TAC Support angefragt werden.
Schwachstellen:
CVE-2022-20756
Schwachstelle in Cisco Identity Services Engine ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.