CH azonosító
CH-12627Angol cím
Cisco ACS vulnerabilityFelfedezés dátuma
2015.09.20.Súlyosság
KözepesÉrintett rendszerek
CISCOSecure ACS
Érintett verziók
Cisco Secure ACS 5.7(0.15) verziót biztosan érinti, de elképzelhető, hogy egyéb kiadás is sebezhető.
Összefoglaló
A Cisco Secure Access Control Server egy DoS sebezhetőséget tartalmaz. A hiba kihasználásával az érintett rendszer teljesen megbénítható.
Leírás
Az SSH-kezelést érintő sérülékenység mind parancssorból, mind grafikus felületről kihasználható.
A kockázatokat csökkenti, hogy a biztonsági rés akkor jelent veszélyt, ha a támadó be tud jelentkezni az adott rendszerbe.
Megoldás
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia: isbk.hu
CVE-2015-6300 - NVD CVE-2015-6300