DFN-CERT-2015-1550 Cisco Unified Computing System (UCS) B-Series Blade Server: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Unified Computing System Software < 2.2.6 B-Series Blade Server Betroffene Plattformen: Cisco Unified Computing System B-Series Blade Servers Ein lokaler, nicht authentifizierter Angreifer kann durch das Senden von manipulierten I2C Paketen die Verbindung zum Host unterbrechen und so einen Denial-of-Service-Zustand bewirken. Alle Cisco UCS B-Series Blade Server, die mit der Cisco UCS B-Series Blade Server Software vor Version 2.2.6 laufen, sind durch die Schwachstelle verwundbar. Patch: Cisco Security Advisory cisco-sa-20151006-ucs http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151006-ucs

CVE-2015-4265: Denial-of-Service-Schwachstelle im Cisco Unified Computing
System (UCS) B-Series Blade Server

Eine Schwachstelle im Cisco Unified Computing System (UCS) B-Series Blade
Server besteht in der Art, wie verschiedene Komponenten über den Inter-IC
(I2C) Bus kommunizieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1550/

Cisco Security Advisory cisco-sa-20151006-ucs:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151006-ucs

Schwachstelle CVE-2015-4265 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4265

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben