Sélection de la langue

Avis de Sécurité Multiples pour produits Cisco

Numéro : AV16-057
Date : Le 7 avril 2016

Objet

Le présent avis a pour objet d’attirer l’attention sur de multiples avis de Sécurité publié par Cisco.

Évaluation

Cisco a publié de multiple avis et correctifs de sécurité afin d’adresser plusieurs vulnérabilités pour les produits suivants:

Critique

  • Vulnérabilité liée à l’exécution de code à distance dans Cisco Prime Infrastructure et Evolved Programmable Network Manager
  • Vulnérabilité dans la clé SSH par défaut dans Cisco UCS Invicta

Importante

  • Vulnérabilité dans l’interface API pouvant entraîner l’élévation de privilèges dans Cisco Prime Infrastructure et Evolved Programmable Network Manager
  • Vulnérabilité pouvant entraîner un déni de service en raison du traitement de paquets IPv6 spécialement conçus dans Cisco TelePresence Server
  • Vulnérabilité pouvant entraîner un déni de service en raison du traitement d’adresses URL spécialement conçues dans Cisco TelePresence Server
  • Vulnérabilité pouvant entraîner un déni de service en raison du traitement de paquets STUN mal formés dans Cisco TelePresence Server
  • Vulnérabilité dans GNU glibc affectant les produits Cisco : Février 2016

Moyenne

  • Vulnérabilité pouvant entraîner un déni de service dans les modules SCP et SFTP du logiciel Cisco IOS XR

CVE-2016-1366, CVE-2016-1290, CVE-2016-1346, CVE-2016-1291, CVE-2016-1313, CVE-2015-6313, CVE-2015-6312

Mesures Recommandées

Le CCRIC recommande que les administrateurs de système mettent à l’essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées en conséquence.

Références :

https://tools.cisco.com/security/center/publicationListing.x (en Anglais)

Date de modification :