• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход ограничений доступа

Главная Специалистам База уязвимостей Обход ограничений доступа

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:C/I:N/A:N)
Производитель ПО
Наименование ПО
Cisco ASA (8.4, 8.4(1), 8.4(1.10), 8.4(1.11), 8.4(1.3), 8.4(2), 8.4(2.1), 8.4(2.8), 8.4(3), 8.4(3.8), 8.4(3.9), 8.4(4), 8.4(4.1), 8.4(4.3), 8.4(4.5), 8.4(4.9), 8.4(5), 8.4(5.6), 8.4(6), 8.4(7), 8.4(7.15), 8.4(7.23), 8.4(7.26), 8.4(7.28) , 8.4(7.29), 8.4(7.3))
Описание
Уязвимость в реализации механизма проверки DCERPC в многофункциональных устройствах защиты Cisco (ASA) позволяет пользователям, действующим удаленно и прошедшим аутентификацию, обойти список контроля доступа DCERPC-only, отправив произвольный сетевой трафик.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160111-asa
Ссылки
Источник: CVE
Наименование: CVE-2015-6423
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-6423