Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Cisco Small Business 300 Series Managed Switch
Betroffene Plattformen:
Cisco Small Business 300 Series Managed Switch
Ein entfernter, nicht authentifizierter Angreifer kann über speziell
präparierte HTTPS-Anfragen einen Denial-of-Service-Angriff ausführen.
Cisco informiert über die Schwachstelle in Geräten der Serie Cisco Small
Business 300 Managed Switch mit Firmware-Versionen im Versionszweig 1.4.1.x,
stellt aber keine Sicherheitsupdates zur Verfügung.
CVE-2016-1299: Schwachstelle in Cisco Small Business 300 Managed Switch
ermöglicht Denial-of-Service-Angriff
In der Funktion zur graphischen Benutzeroberfläche (GUI) des Cisco Small
Business SG300 Managed Switches besteht eine nicht näher beschriebene
Schwachstelle bei der Behandlung von HTTPS-Verbindungen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0168/
Cisco Advisory cisco-sa-20160127-sbms:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-sbms
Schwachstelle CVE-2016-1299 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-1299
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.