kgborn
Goto Top

Kritische Sicherheitslücke in Cisco-Switches

Falls ihr Cisco-Switches in eurer Firmenumgebung administriert, heißt es nachsehen. In diversen Modellen gibt es eine Remote Code Execution-Schwachstelle. Die Stack-Overflow-Sicherheitslücke (CVE-2018-0171) wird durch eine unsachgemäße Validierung von Paketdaten im Smart Install Client verursacht.

Sicherheitsforscher von Embedi haben eine kritische Schwachstelle in Cisco IOS Software und Cisco IOS XE Software entdeckt und einen Proof-of-concept Code veröffentlicht. Cisco hat bereits zum 29. März 2018 ein Security Advisory veröffentlicht und stellt Updates bereit.

Quelle: Kritische Sicherheitslücke in Cisco-Switches

Content-Key: 370316

Url: https://administrator.de/contentid/370316

Printed on: April 19, 2024 at 23:04 o'clock