Cisco Enterprise NFV Infrastructure

Refer: 

tunCERT/Vuln.2019-275

Version: 

1.0

Date version: 

2019-08-08

Score cvss: 

0.00

Classification: 

  • Critique

Impact: 

  • Obtention de privilèges
  • Exécution de code arbitraire
  • Spoof des connexions
  • Prise de contrôle à distance

Logiciels impactés (s) :

  • Cisco Enterprise NFV Infrastructure antérieures à 3.12.1

Description: 

Une vulnérabilité a été signalée dans le mécanisme d’authentification lors de l’établissement d’une session VNC avec les systèmes Cisco Enterprise NFV Infrastructure Software (NFVIS). L’exploitation de cette faille pourrait permettre à un attaquant, via la technique Man-In-The-Middle, de regarder la console de l’administrateur ou d’interagir avec elle.

Solution: 

Mettre à jour votre système Cisco Enterprise NFV Infrastructure avec la version 3.12.1
Voir la section « Fixed Software » de l’avis de sécurité

Identificants du problème: 

Date de publication: 

2019-08-08

Référence: 

275