Numéro : AV18-115
Date : le 11 juillet 2018
Objet
L'objectif de cet avis est d'attirer l'attention sur des avis de sécurité publié par Cisco.
Évaluation
Cisco a publié des avis de sécurité pour corriger des vulnérabilités dans plusieurs produits.
Produits visés:
- Cisco StarOS
- Cisco IP Phone 6800, 7800, and 8800
- Cisco Digital Network Architecture (DNA) Center
- Cisco Firepower System Software Detection Engine
- Cisco Firepower System Software
- Cisco FireSIGHT System Software
- Cisco Web Security Appliance
Références CVE: CVE-2018-0369, CVE-2018-0341, CVE-2018-0366, CVE-2018-0384, CVE-2018-0383, CVE-2018-0385, CVE-2018-0370, CVE-2018-0368
Mesure suggérée
Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées.
Références (en anglais)
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-staros-dos
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-phone-webui-inject
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-dnac-id
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firepower-dos
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firepwr-ssl-dos
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firesight-file-bypass
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firesight-url-bypass
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-wsa-xss