CH azonosító
CH-13375Angol cím
Cisco Firepower System Software Static Credential VulnerabilityFelfedezés dátuma
2016.06.28.Súlyosság
KözepesÉrintett rendszerek
CISCOFirepower Extensible Operating System
Érintett verziók
Cisco Firepower System Software 6.0 vagy későbbi verziói
Összefoglaló
A Cisco Firepower System Software sérülékenysége vált ismertté, amelyet kihasználva a támadók egy beégetett felhasználói fiók segítségével bejelentkezhetnek az eszközre.
Leírás
A sérülékenységet az okozza, hogy a telepítéskor létrejön egy felhasználói fiók egy alapértelmezett, statikus jelszóval, amellyel bejelentkezve a CLI parancsok egy része végrehajtható. Adminisztrátori joga nincs az adott felhasználónak.
Megoldás
Frissítés a Cisco Firepower System Software 6.0.1.1 vagy későbbi verziójára
Támadás típusa
execute codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2016-1394 - NVD CVE-2016-1394
Gyártói referencia: tools.cisco.com