Objevljena je sigurnosna preporuka vezana uz pogrešku u radu određenih Cisco IronPort uređaja. Propust je moguće iskoristiti za pokretanje proizvoljnog programskog koda s povećanim ovlastima.

Paket: Cisco IronPort Email Security Appliance 7.x, Cisco IronPort Security Management Appliance 7.x
Operacijski sustavi: Cisco IOS 10.x, Cisco IOS 11.x, Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS XR 3.x, Cisco IOS XR 4.x
Kritičnost: 9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2011-4862
Izvorni ID preporuke: cisco-sa-20120126-ironport
Izvor: Cisco
 
Problem:
Sigurnosna ranjivost je posljedica pogreške u datoteci libtelnet/encrypt.c u komponenti telnetd. Ranjivi uređaji su: Cisco IronPort Email Security Appliance (C-serija i X-serija) inačice prije 7.6.0. te Cisco IronPort Security Management Appliance (M-serija) inačice prije 7.8.0.

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za proizvoljno izvršavanje programskog koda.

Rješenje:
Do izdavanja zakrpa, korisnicima se preporuča da onemoguće telnet servis.


Izvorni tekst preporuke
Idi na vrh