Refer:
tunCERT/Vuln.2019-275
Version:
1.0
Date version:
2019-08-08
Score cvss:
0.00
Classification:
- Critique
Impact:
- Obtention de privilèges
- Exécution de code arbitraire
- Spoof des connexions
- Prise de contrôle à distance
Logiciels impactés (s) :
- Cisco Enterprise NFV Infrastructure antérieures à 3.12.1
Description:
Une vulnérabilité a été signalée dans le mécanisme dauthentification lors de létablissement dune session VNC avec les systèmes Cisco Enterprise NFV Infrastructure Software (NFVIS). Lexploitation de cette faille pourrait permettre à un attaquant, via la technique Man-In-The-Middle, de regarder la console de ladministrateur ou dinteragir avec elle.
Solution:
Mettre à jour votre système Cisco Enterprise NFV Infrastructure avec la version 3.12.1
Voir la section « Fixed Software » de lavis de sécurité
Lien:
Identificants du problème:
Documentation additionnelle:
Avis de sécurité cisco-sa-20190807-nfvis-vnc-authbypass
Date de publication:
2019-08-08
Référence:
275