DFN-CERT-2019-1851 Cisco Small Business RV160, 260 und 340 Series VPN Router: Zwei Schwachstellen ermöglichen u. a. eine Privilegieneskalation

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (05.09.19):
Neues Advisory

Zwei Schwachstellen ermöglichen einem entfernten, einfach authentisierten
Angreifer das Ausspähen von Informationen und die Eskalation von
Privilegien.

Cisco informiert über die Schwachstellen und veröffentlicht für Cisco RV160
Series VPN Router und Cisco RV260 Series VPN Router die Firmware Version
1.0.00.16 und für Cisco RV340 Series Dual WAN Gigabit VPN Router die
Firmware Version 1.0.03.16, um die Schwachstellen zu beheben.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1851]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben