Number: AV17-149
Date: 05 October 2017
Purpose
The purpose of this advisory is to bring attention to multiple Cisco security advisories.
Assessment
Cisco released multiple security updates to address vulnerabilities in the following products.
Cisco Firepower Detection Engine SSL Decryption
Cisco Firepower Detection Engine
Cisco License Manager
Cisco Adaptive Security Appliance
Cisco Web Security Appliance
Cisco Adaptive Security Appliance
Cisco WebEx Meetings
Cisco Wide Area Application Services ICA
Cisco Wide Area Application Services
Cisco Unified Communications Manager
Cisco Spark Messaging Stored
Cisco IOS XR Software
Cisco Meeting Server
Cisco Meeting App
Cisco AnyConnect Network Access Manager
Cisco Integrated Management Controller
Cisco Integrated Management Controller
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET
CVE References: CVE-2017-12268, CVE-2017-12266, CVE-2017-12264, CVE-2017-12270, CVE-2017-12269, CVE-2017-12258, CVE-2017-12256, CVE-2017-12267, CVE-2017-12257, CVE-2017-12265, CVE-2016-9212, CVE-2017-12246, CVE-2017-12263, CVE-2017-12244, CVE-2017-12245, CVE-2017-6616, CVE-2017-9793, CVE-2017-9804, CVE-2017-12611, CVE-2017-6619, CVE-2017-12235
Suggested Action
CCIRC recommends that system administrators test and deploy the vendor-released updates to affected applications accordingly.
References:
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ftd
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-fpsnort
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-clm
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-asa
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161207-wsa1
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-asa1
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-wms
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-waas1
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-waas
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ucm
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-sprk
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ncs
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-cms
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-cma
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-anam
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170419-cimc3
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170909-struts2-rce
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170419-cimc
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-dhcp
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-profinet