DFN-CERT-2015-1037 Cisco Email Security Appliance: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Email Security Appliance 8.5.6-073
Cisco Email Security Appliance 8.5.6-074
Cisco Email Security Appliance 9.0.0-461

Betroffene Plattformen:

Cisco Email Security Appliance

Eine Schwachstelle in der Clustering-Komponente von Cisco AsyncOS für Cisco
Email Security Appliance (ESA) erlaubt einem entfernten, nicht
authentisierten Angreifer einen Denial-of-Service (DoS)-Angriff
durchzuführen.

Patch:

Cisco Security Alert Cisco-Alert-CVE-2015-4236

http://tools.cisco.com/security/center/viewAlert.x?alertId=39785

CVE-2015-4236: Schwachstelle in Email Security Appliance (ESA) erlaubt
Denial-of-Service

Im Cisco AsyncOS auf Email Security Appliance (ESA) Geräten mit den Software
Versionen 8.5.6-073, 8.5.6-074 und 9.0.0-461 besteht eine Schwachstelle
aufgrund einer unpassenden Behandlung von Paketen, wenn Clustering aktiviert
ist. Ein Angreifer kann durch das Senden einer Vielzahl von Paketen an das
betroffene Gerät einen Denial-of-Service-Zustand verursachen (“clustering”
und “SSH outage”).

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1037/

Cisco Security Alert Cisco-Alert-CVE-2015-4236:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39785

Schwachstelle CVE-2015-4236 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4236

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben