Numéro : AV16-057
Date : Le 7 avril 2016
Objet
Le présent avis a pour objet d’attirer l’attention sur de multiples avis de Sécurité publié par Cisco.
Évaluation
Cisco a publié de multiple avis et correctifs de sécurité afin d’adresser plusieurs vulnérabilités pour les produits suivants:
Critique
- Vulnérabilité liée à l’exécution de code à distance dans Cisco Prime Infrastructure et Evolved Programmable Network Manager
- Vulnérabilité dans la clé SSH par défaut dans Cisco UCS Invicta
Importante
- Vulnérabilité dans l’interface API pouvant entraîner l’élévation de privilèges dans Cisco Prime Infrastructure et Evolved Programmable Network Manager
- Vulnérabilité pouvant entraîner un déni de service en raison du traitement de paquets IPv6 spécialement conçus dans Cisco TelePresence Server
- Vulnérabilité pouvant entraîner un déni de service en raison du traitement d’adresses URL spécialement conçues dans Cisco TelePresence Server
- Vulnérabilité pouvant entraîner un déni de service en raison du traitement de paquets STUN mal formés dans Cisco TelePresence Server
- Vulnérabilité dans GNU glibc affectant les produits Cisco : Février 2016
Moyenne
- Vulnérabilité pouvant entraîner un déni de service dans les modules SCP et SFTP du logiciel Cisco IOS XR
CVE-2016-1366, CVE-2016-1290, CVE-2016-1346, CVE-2016-1291, CVE-2016-1313, CVE-2015-6313, CVE-2015-6312
Mesures Recommandées
Le CCRIC recommande que les administrateurs de système mettent à l’essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées en conséquence.
Références :
https://tools.cisco.com/security/center/publicationListing.x (en Anglais)