DFN-CERT-2015-1818 Cisco Adaptive Security Appliance (ASA): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Adaptive Security Appliance Software 8.4

Betroffene Plattformen:

Cisco Adaptive Security Appliance

Eine Schwachstelle in der Cisco Adaptive Security Appliance (ASA) ermöglicht
einem entfernten, einfach authentifizierten Angreifer das Durchführen eines
Denial-of-Service-Angriffs.

Cisco bestätigt die Schwachstelle und stellt ein Sicherheitsupdate zur
Verfügung.

Patch:

Cisco Security Advisory cisco-sa-20151123-asa

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151123-asa

CVE-2015-6379: Schwachstelle in Cisco Adaptive Security Appliance ermöglicht
Denial-of-Service-Angriff

Es existiert eine Schwachstelle im XML-Parser des Cisco Adaptive Security
Appliance (ASA) Management Interface, die aufgrund ungenügender Robustheit
des XML-Parser-Codes besteht. Ein Angreifer kann diese Schwachstelle
ausnutzen und mit einer präparierten XML-Datei das System in einen
instabilen Zustand bringen und gegebenenfalls auch einen Systemabsturz
verursachen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1818/

Cisco Security Advisory cisco-sa-20151123-asa:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151123-asa

Schwachstelle CVE-2015-6379 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6379

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben