int(5100)

Vulnerability Bulletins


Ejecución remota de código en Servidor HTTPS de Cisco IronPort Encryption Appliance

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IronPort Encryption Appliance 6.2.x < 6.2.9.1
Cisco IronPort Encryption Appliance 6.5.x < 6.5.2
IronPort PostX MAP < 6.2.9.1

Description

Se han descubierto múltiples vulnerabilidades en Cisco IronPort Encryption Appliance. Las vulnerabilidades son descritas a continuación:

- CVE-2010-0144: Se ha descubierto una vulnerabilidad en el servidor HTTPS embedido en Cisco IronPort Encryption Appliance 6.2 y 6.5. Un atacante remoto podría acceder a ficheros arbitrarios mediante métodos no determinados.

- CVE-2010-0145: Se ha descubierto una vulnerabilidad en el servidor HTTPS embedido de Cisco IronPort Encryption Appliance. Un atacante remoto podría ejecutar código arbitrario mediante métodos no determinados.

Solution



Actualización de software

Cisco
Cisco IronPort Encryption Appliance 6.2.9.1
Cisco IronPort Encryption Appliance 6.5.2
IronPort PostX MAP 6.2.9.1

Standar resources

Property Value
CVE CVE-2010-0144
CVE-2010-0145
BID

Other resources

Cisco Security Advisory (cisco-sa-20100210-ironport)
http://www.cisco.com/warp/public/707/cisco-sa-20100210-ironport.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2010-02-16
Ministerio de Defensa
CNI
CCN
CCN-CERT