Numéro : AV16-037
Date : Le 2 mars 2016
Objet
Le présent avis a pour objet d’attirer l’attention sur de multiples avis de Sécurité publié par Cisco.
Évaluation
Cisco a publié de multiple avis et correctifs de sécurité afin d’adresser plusieurs vulnérabilités pour les produits suivants:
Critique
- Cisco Nexus 3000 Series and 3500 Platform Switches. Insécurité de l’information d’identification par défaut.
Importante
- Cisco Web Security Appliance HTTPS Packet Processing, une vulnérabilité qui pourrait permettre un déni de service.
- Cisco NX-OS Software SNMP Packet, une vulnérabilité qui pourrait permettre un déni de service.
- Cisco NX-OS Software TCP Netstack , vulnérabilité qui pourrait permettre un déni de service.
- Plusieurs vulnérabilité dans OpenSSL (January 2016) qui affectent les produits Cisco.
Médium
- Multiples vulnérabilités dans Network Time Protocol Daemon Affecting Cisco Products: janvier 2016.
- Cisco Unified Communications Domain Manager, une vulnérabilité de type Cross-Site Scripting
- Cisco FireSIGHT System Software Device Management UI, une vulnérabilité Cross-Site Scripting.
- Cisco FireSIGHT System Software, une vulnérabilité de type transformation de synchronization des canaux.
Mesures Recommandées
Le CCRIC recommande que les administrateurs de système mettent à l’essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées en conséquence.
Références :
https://tools.cisco.com/security/center/publicationListing.x (en Anglais)