Numéro : AV18-089
Date : Le 6 juin 2018
Objet
L'objectif de cet avis est d'attirer l'attention sur des avis de sécurité publié par Cisco.
Évaluation
Cisco a publié plusieurs mises à jour de sécurité pour corriger des vulnérabilités (moyennes à critiques) dans plusieurs produits.
Produits visés:
- Cisco Prime Collaboration Provisioning Unauthenticated Remote Method Invocation Vulnerability
- Cisco IOS XE Software Authentication, Authorization, and Accounting Login Authentication Remote Code Execution Vulnerability
- Cisco Web Security Appliance Layer 4 Traffic Monitor Security Bypass Vulnerability
- Cisco Prime Collaboration Provisioning SQL Injection Vulnerability
- Cisco Prime Collaboration Provisioning Unauthorized Password Reset Vulnerability
- Cisco Prime Collaboration Provisioning Unauthorized Password Recovery Vulnerability
- Cisco Prime Collaboration Provisioning Access Control Bypass Vulnerability
- Cisco Prime Collaboration Provisioning Access Control Vulnerability
- Cisco Network Services Orchestrator Arbitrary Command Execution Vulnerability
- Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware Session Initiation Protocol Denial of Service Vulnerability
- Cisco Products Disk Utilization Denial of Service Vulnerability
- Cisco Meeting Server Information Disclosure Vulnerability
- Cisco Adaptive Security Appliance Web Services Denial of Service Vulnerability
- Cisco WebEx Cross-Site Scripting Vulnerability
- Cisco Wide Area Application Services Software Static SNMP Credentials Vulnerability
- Cisco Wide Area Application Services Software Disk Check Tool Privilege Escalation Vulnerability
- Cisco Integrated Management Controller Supervisor and Cisco UCS Director DOM Stored Cross-Site Scripting Vulnerability
- Cisco Unified Computing System Role-Based Access Vulnerability
- Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
- Cisco Prime Collaboration Provisioning Access Control Deficiency in Batch Function Privilege Escalation Vulnerability
- Cisco Identity Services Engine Cross-Site Scripting Vulnerability
- Cisco Unified IP Phone Software Denial of Service Vulnerability
- Cisco Unified Communications Manager Cross-Frame Scripting Vulnerability
- Cisco Unity Connection Cross-Site Scripting Vulnerability
- Cisco Prime Collaboration Provisioning Cleartext Passwords Written to World-Readable File Vulnerability
- Cisco FireSIGHT System VPN Policy Bypass Vulnerability
- Cisco AnyConnect Secure Mobility Client Certificate Bypass Vulnerability
Références CVE: CVE-2018-0149,CVE-2018-0263,CVE-2018-0274,CVE-2018-0296,CVE-2018-0315,CVE-2018-0316,CVE-2018-0317,CVE-2018-0318,CVE-2018-0319,CVE-2018-0320,CVE-2018-0321,CVE-2018-0322,CVE-2018-0329,CVE-2018-0332,CVE-2018-0333,CVE-2018-0334,CVE-2018-0335,CVE-2018-0336,CVE-2018-0338,CVE-2018-0339,CVE-2018-0340,CVE-2018-0352,CVE-2018-0353,CVE-2018-0354,CVE-2018-0355,CVE-2018-0356,CVE-2018-0357
Mesures Recommandées
Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées.
Références :
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-rmi
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-aaa
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-wsa
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-sql
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-reset
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-recovery
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-bypass
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-access
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-nso
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-multiplatform-sip
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-diskdos
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cms-id
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-webex-xss1
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-webex-xss
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-waas-snmp
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-waas-priv-escalation
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucsdimcs
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucs-access
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucm-xss
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-escalation
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ise-xss
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ip-phone-dos
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cucm-xfs
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cuc-xss
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cpcp-id
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-FireSIGHT-vpn-bypass
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-AnyConnect-cert-bypass