Uočen je i ispravljen propust vezan uz Cisco Application Control Engine (ACE) uređaje. Posljedica spomenutog propusta omogućuje administratoru da nenamjerno bude prijavljen za rad na krivoj instanci u odnosu na onu kojoj je htio pristupiti.
Paket:
Cisco Application Control Engine
Operacijski sustavi:
Cisco IOS 15.1
Problem:
pogreška u programskoj komponenti
Iskorištavanje:
udaljeno
Posljedica:
zaobilaženje postavljenih ograničenja
Rješenje:
programska zakrpa proizvođača
Izvorni ID preporuke:
cisco-sa-20120620-ace
Izvor:
Cisco
Problem:
Do propusta dolazi kada su Cisco ACE uređaji pokrenuti u multicontext modu, što može biti zloupotrijebljeno kada su dvije ili više virtualnih instanci postavljene s istom upravljačkom IP adresom.
Posljedica:
Posljedica uključuje da se administrator može prijaviti na krivu instancu u odnosu na onu kojoj je namjeravao pristupiti.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Cisco Application Control Engine Administrator IP Address Overlap Vulnerability
Advisory ID: cisco-sa-20120620-ace
Revision 1.0
For Public Release 2012 June 20 16:00 UTC (GMT)
+---------------------------------------------------------------------
Summary
=======
A vulnerability exists in Cisco Application Control Engine (ACE)
software. Administrative users may be logged into an unintended
context (virtual instance) on the ACE when running in multicontext
mode.
Cisco has released free software updates that address this
vulnerability. A workaround is available for this vulnerability.
This advisory is available at the following link:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ace
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.0.17 (Darwin)
Comment: GPGTools - http://gpgtools.org
iF4EAREIAAYFAk/hxbUACgkQQXnnBKKRMND+xAD+Kyl1XE7s35MmPSXKKRu8wCyv
p1kEyH7KVtiqj2gBAcYA/0j0LhJpa77zHF0ZpOJbDrNwT1ccWUDHdr8jjD/yv+aP
=UyTX
-----END PGP SIGNATURE-----
_______________________________________________
cust-security-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
To unsubscribe, send the command "unsubscribe" in the subject of your message to
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
Posljednje sigurnosne preporuke