DFN-CERT-2014-1455 Cisco Unified Computing System B-Series Blade Server: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Unified Computing System Software

Betroffene Plattformen:

Cisco Unified Computing System B-Series Blade Servers

Durch Ausnutzen dieser Schwachstelle kann ein lokal angemeldeter Benutzer,
als Angreifer, Shell-Level-Rechte erlangen und dadurch das System komplett
kompromittieren.

Patch:

Cisco Security Advisory Cisco-CVE-2014-7989

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-7989

CVE-2014-7989: Schwachstelle in Cisco Unified Computing System (Managed)
erlaubt Privilegieneskalation

Eine Schwachstelle in Cisco Unified Computing System B-Series Blade Servern
beruht auf einer unsauberen Überprüfung von Eingaben in “ping6”- und
“tracroute6”-Befehlen. Ein lokaler, einfach authentisierter Benutzer, als
Angreifer, kann diese Schwachstelle ausnutzen, indem er präparierte Befehle
über eine Kommandozeile eingibt, um Shell-Level-Zugang auf dem betroffenen
Gerät zu erlangen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1455/

Cisco Security Advisory Cisco-CVE-2014-7989:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-7989

Schwachstelle CVE-2014-7989 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-7989

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben