Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (07.03.22):
Der Hersteller hat den Sicherheitshinweis aktualisiert und gibt für ältere
Versionszweige noch etwas genauer an, welche Patch-Versionen jeweils
verwundbar bzw. nicht verwundbar sind. Die Version 2.6 Patch 11 wird für
den 19. Mai 2022 angekündigt.
Version 1 (03.03.22):
Neues Advisory
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen
Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere
Komponenten haben.
Cisco informiert über die Schwachstelle in Cisco Cisco Identity Services
Engine (ISE) 2.3, 2.4, 2.6, 2.7, 3.0, 3.1 sowie früheren Versionen und
stellt zu deren Behebung die Versionen 2.6 Patch 11, 2.7 Patch 6, 3.0 Patch
5 und 3.1 Patch 1 als Sicherheitsupdates bereit. Für Version 2.6 Patch 10
kann ein Hot Patch über den TAC Support angefragt werden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2022-0481]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html