Összefoglaló
A Cisco Email Security Appliance sérülékenysége vált ismertté, amelyet kihasználva a támadók többletjogosultságot szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy az anti-spam scanner nem megfelelően kezeli a rosszul formázott csomagokat. A sérülékenységet agy speciálisan formázott DNS Sender Policy Framework (SPF) rekorddal lehet kihasználni.
Megoldás
A Cisco Vulnerability Alert 39339-ben található bővebb információ a sérülékenységgel kapcsolatban.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
CVE-2015-4184 - NVD CVE-2015-4184
Egyéb referencia: exchange.xforce.ibmcloud.com
Gyártói referencia: tools.cisco.com