Sélection de la langue

Avis de Sécurité Multiples pour produits Cisco

Numéro : AV16-037
Date : Le 2 mars 2016

Objet

Le présent avis a pour objet d’attirer l’attention sur de multiples avis de Sécurité publié par Cisco.

Évaluation

Cisco a publié de multiple avis et correctifs de sécurité afin d’adresser plusieurs vulnérabilités pour les produits suivants:

Critique

  • Cisco Nexus 3000 Series and 3500 Platform Switches. Insécurité de l’information d’identification par défaut.

Importante

  • Cisco Web Security Appliance HTTPS Packet Processing, une vulnérabilité qui pourrait permettre un déni de service.
  • Cisco NX-OS Software SNMP Packet, une vulnérabilité qui pourrait permettre un déni de service.
  • Cisco NX-OS Software TCP Netstack ,  vulnérabilité qui pourrait permettre un déni de service.
  • Plusieurs vulnérabilité dans OpenSSL (January 2016)  qui affectent les produits Cisco.

Médium

  • Multiples vulnérabilités dans Network Time Protocol Daemon Affecting Cisco Products: janvier 2016.
  • Cisco Unified Communications Domain Manager, une  vulnérabilité de type Cross-Site Scripting
  • Cisco FireSIGHT System Software Device Management UI, une  vulnérabilité Cross-Site Scripting.
  • Cisco FireSIGHT System Software, une vulnérabilité de type transformation de synchronization des canaux.

Mesures Recommandées

Le CCRIC recommande que les administrateurs de système mettent à l’essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées en conséquence.

Références :

https://tools.cisco.com/security/center/publicationListing.x (en Anglais)

Date de modification :