CH azonosító
CH-12790Angol cím
Cisco Firepower Extensible Operating System vulnerabilitiesFelfedezés dátuma
2015.11.18.Súlyosság
KözepesÉrintett rendszerek
CISCOFirepower Extensible Operating System
Érintett verziók
Cisco Firepower Extensible Operating System 1.1(1.160) on Firepower 9000
Összefoglaló
Cisco Firepower Extensible Operating System esetében több sérülékenység is napvilágra került. A biztonsági rések többek között jogosultságszerzésre, XSS-alapú támadásokra és szolgáltatás megtagadás előidézésére adhatnak módot.
Leírás
Az alábbi összetevők kapcsán merültek fel problémák:
- Management I/O (CVE-2015-6370)
- USB Driver (CVE-2015-6369)
- Web Interface (CVE-2015-6374)
4 esetben azonban még ismeretlen, hogy pontosan mely bemeneti paraméter feldolgozása nem megfelelő (CVE-2015-6372, CVE-2015-6373, CVE-2015-6371, CVE-2015-6368).
A hibák többségük csak lokálisan, míg néhányuk távolról is kihasználható. Ilyen a legmagasabb, közepes kockázati besorolást kapott sérülékenység is (CVE-2015-6374), amely a bejövő HTTP kérésekben szereplő iFrame adatok nem megfelelő ellenőrzéséből adódik és klikkeltérítéses (clickjacking) támadásokra adhat lehetőséget.
Megoldás
A gyártó még nem adott ki javítást. Megkerülő eljárás nem ismert, helyettesítő szoftver használatát javasolják.
Támadás típusa
Cross Site Scripting (XSS/CSS)Cross-Site Request Forgery (CSRF)
Deny of service (Szolgáltatás megtagadás)
Input Validation
Input manipulation (Bemenet módosítás)
Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.scip.ch
Gyártói referencia: www.scip.ch
Gyártói referencia: www.scip.ch
Gyártói referencia: www.scip.ch
Gyártói referencia: www.scip.ch
Gyártói referencia: www.scip.ch
Gyártói referencia: www.scip.ch
CVE-2015-6368 - NVD CVE-2015-6368
CVE-2015-6369 - NVD CVE-2015-6369
CVE-2015-6370 - NVD CVE-2015-6370
CVE-2015-6371 - NVD CVE-2015-6371
CVE-2015-6374 - NVD CVE-2015-6374