Es wurde eine Schwachstelle in Cisco Prime Network Analysis Module bis 6.1/7.2 gefunden. Sie wurde als kritisch eingestuft. Hiervon betroffen ist eine unbekannte Funktion der Komponente CLI Input Handler. Dank Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 04.06.2016 als CSCuy21892 in Form eines bestätigten Advisories (Website) publik gemacht. Die Verwundbarkeit wird unter CVE-2016-1390 geführt. Der Angriff hat dabei lokal zu erfolgen. Das Angehen einer einfachen Authentisierung ist erforderlich, um eine Ausnutzung anzugehen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.
Ein Upgrade auf die Version 6.1(1) oder 6.2(1) vermag dieses Problem zu beheben.
Die Einträge 87727 sind sehr ähnlich.
CVSS
Base Score: 6.6 (CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C) [?]Temp Score: 5.7 (CVSS2#E:ND/RL:OF/RC:C) [?]
CPE
Exploiting
Klasse: Erweiterte RechteLokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $10k-$25k (0-day) / $2k-$5k (Heute)
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Prime Network Analysis Module 6.1(1)/6.2(1)
Timeline
04.06.2016 Advisory veröffentlicht04.06.2016 VulDB Eintrag erstellt
04.06.2016 VulDB Eintrag aktualisiert
Quellen
Advisory: CSCuy21892Status: Bestätigt
CVE: CVE-2016-1390 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87727
Eintrag
Erstellt: 04.06.2016Eintrag: 73.7% komplett
SOCIAL SHARE CARD GENERATOR