Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (27.02.20):
Neues Advisory
Mehrere Schwachstellen ermöglichen einem entfernten Angreifer verschiedene
Denial-of-Service (DoS)-Angriffe. Weitere Schwachstellen ermöglichen einem
lokalen Angreifer mit üblichen Benutzerrechten das Ausführen beliebigen
Programmcodes. Zwei Schwachstellen ermöglichen einem lokalen Angreifer mit
erweiterten Rechten das Ausspähen von Informationen, die Manipulierung von
Dateien und das Ausführen beliebigen Programmcodes. Eine Schwachstelle
ermöglicht einem lokalen Angreifer das Umgehen von Sicherheitsvorkehrungen.
Und weitere zwei Schwachstellen ermöglichen einem Angreifer im benachbarten
Netzwerk einen Denial-of-Service (DoS)-Angriff, das Ausführen beliebigen
Programmcodes und die Manipulation von Dateien.
Cisco informiert über die Schwachstellen in Cisco FXOS Software Releases vor
2.2, 2.2, 2.3, 2.4, 2.6 und 2.7 und veröffentlicht die Versionen 2.6.1.187
und 2.7.1.106, um die betreffenden Schwachstellen zu beheben. Für die darauf
basierenden Cisco Adaptive Security Appliance (ASA) Software Releases 9.8,
9.9, 9.10, 9.12 und 9.13 veröffentlicht Cisco die Versionen 9.9.2.66,
9.12.3.6 und 9.13.1.5 und für die Cisco Firepower Threat Defense (FTD)
Software in den Versionszweigen vor 6.2.3, 6.2.3, 6.3.0, 6.4.0 und 6.5.0
die Versionen 6.2.3.16, 6.4.0.8 und 6.5.0.2, um die betreffenden
Schwachstellen zu beheben. Für die UCS 6200 / 6300 / 6400 Series Fabric
Interconnects mit Cisco Unified Computing System (UCS) Software stehen für
den Versionszweig 3.2 die Version 3.2(3n) und für den Versionszweig 4.0 die
Version 4.0(4g) als Sicherheitsupdates zur Verfügung.
Cisco NX-OS ist in verschiedenen Versionszweigen für verschiedene Hardware
von jeweils vielen dieser Schwachstellen betroffen. Cisco stellt den Cisco
Software Checker bereit, um für die gegebene Soft- und Hardware zu prüfen,
ob diese für die Schwachstellen anfällig ist.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-0400]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html