DFN-CERT-2015-0913 Cisco NX-OS, Cisco Nexus 9000: Eine Schwachstelle ermöglicht das Ausspähen von Informationen [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco NX-OS 1.1(1g)

Betroffene Plattformen:

Cisco Nexus 9000

Eine entfernter, einfach authentisierter Angreifer kann diese Schwachstelle
ausnutzen, um Passwörter im Klartext auszuspähen.

Patch:

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4213

http://tools.cisco.com/security/center/viewAlert.x?alertId=39469

CVE-2015-4213: Schwachstelle in Cisco Nexus 9000 Series Software erlaubt
Ausspähen von Informationen

Eine Schwachstelle in der Cisco Nexus 9000 Series Software besteht darin,
dass ältere Versionen der betroffenen Software die Möglichkeit zur
Entschlüsselung von Passwörtern bieten.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0913/

Cisco Vulnerability Alert Cisco-Alert-CVE-2015-4213:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39469

Schwachstelle CVE-2015-4213 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4213

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben