Összefoglaló
A Cisco FireSight hálózati biztonsági management szoftverben sérülékenységet fedeztek fel.
Leírás
A Cisco FireSight System 5.3.0 szoftver Lights-Out Management implementációs hibáját kihasználva tetszőleges fájl tölthető fel a Baseboard Management Controller-be.
A hiba elsősorban a Sourcefire 3D Sensoros eszközökön jelentkezik.
Megoldás
IsmeretlenTámadás típusa
Authentication Issues (Hitelesítés)Input Validation
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-0739 - NVD CVE-2015-0739
Gyártói referencia: tools.cisco.com