Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (12.07.18):
Neues Advisory
Eine Schwachstelle in Cisco Digital Network Architecture (DNA) Center
ermöglicht einem lokalen, einfach authentisierten Angreifer das Ausspähen
von sensiblen Informationen aus Log-Dateien, was auch Anmeldedaten für das
System (System Credentials) mit einschließt.
Cisco bestätigt die Schwachstelle für Cisco Digital Network Architecture
Center (DNAC) und verweist bezüglich verwundbarer Versionen auf Cisco Bug ID
CSCvi22400. Dort wird die Version DNAC 1.1 für das Cisco Application Policy
Infrastructure Controller Enterprise Module (APIC-EM) unter ‘Known Affected
Releases’ aufgeführt. Neuere Versionen sind bereits verfügbar.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1369]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html