CH azonosító
CH-4626Angol cím
Cisco NAC Guest Server RADIUS Authentication Bypass Security IssueFelfedezés dátuma
2011.03.30.Súlyosság
AlacsonyÖsszefoglaló
A Cisco NAC Guest Server egy sérülékenységét jelentették, amit kihasználva támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet a RADIUS hitelesítési szoftver egy konfigurációs állományának hibája okozza, aminek következtében nem megfelelően ellenőrzi a felhasználói tanúsítványok érvényességét. Ezt kihasználva hozzáférést lehet szerezni egy zárt hálózathoz.
A sérülékenységet a 2.0.3 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.cisco.com
CVE-2011-0963 - NVD CVE-2011-0963
SECUNIA 43925