Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (19.05.23):
Neues Advisory
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um
Informationen auszuspähen und beliebige Befehle mit Root-Rechten
auszuführen.
Für die Ausnutzung aller Schwachstellen sind übliche Privilegien
erforderlich.
Cisco informiert über die Schwachstellen und gibt für die Schwachstellen
CVE-2023-20182 und CVE-2023-20183 die Cisco Digital Network Architecture
(DNA) Center Versionen 2.3.3.7 und 2.3.5.3 sowie für die Schwachstelle
CVE-2023-20184 die Cisco Digital Network Architecture (DNA) Center Version
2.2.3.5 als fehlerbereinigt an.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2023-1147]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html