Összefoglaló
A Cisco FireSIGHT Management Center-ben található sérülékenység lehetővé teszi távoli felhasználók számára, hogy módosításokat végezzenek egy adott eszközön.
Leírás
A sérülélenységet a Cisco FireSIGHT Management Center kezelőfelületének hibája okozza. A szoftver hibásan ellenőrzi a VPN-ek törlésére adott kérelmeket, így egy korlátozott jogosultságokkal rendelkező, hitelesített távoli felhasználó törölheti más felhasználók VPN fiókját. A támadó az éppen aktív management folyamatba beavatkozva, a törlési kérelem módosításával jogosulatlanul törölheti a VPN fiókokat. Egy sikeres támadás a szolgáltatás megtagadását okozhatja.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Manipulation of dataHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-0773 - NVD CVE-2015-0773
Gyártói referencia: tools.cisco.com