Sélection de la langue

Mises à jour de sécurité pour les produits Cisco

Numéro : AV17-042
Date : Le 6 avril 2017

Objet

Le présent avis a pour objet d'attirer l'attention sur de multiple avis de sécurité publiés par Cisco.

Évaluation

Cisco a publié de multiples mises à jour de sécurité afin d'adresser des vulnérabilités dans les produits suivants.

  • Cisco Aironet 1800, 2800, and 3800 Series Access Point Platforms Shell Bypass Vulnerability
  • Cisco Aironet 1830 Series and 1850 Series Access Points Mobility Express Default Credential Vulnerability
  • Cisco ASR 903 and ASR 920 Series Devices IPv6 Packet Processing Denial of Service Vulnerability
  • Cisco Firepower Detection Engine SSL Denial of Service Vulnerability
  • Cisco IOS XE Software Startup Script Local Command Execution Vulnerability
  • Cisco IOS XR Software Denial of Service Vulnerability
  • Cisco Integrated Management Controller Redirection Vulnerability
  • Cisco Mobility Express 2800 and 3800 Series Wireless LAN Controllers Shell Bypass Vulnerability
  • Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Web Interface Information Disclosure Vulnerability
  • Cisco Registered Envelope Service Open Redirect Vulnerability
  • Cisco UCS Director Virtual Machine Information Disclosure Vulnerability
  • Cisco UCS Manager, Cisco Firepower 4100 Series NGFW, and Cisco Firepower 9300 Security Appliance CLI Command Injection Vulnerability
  • Cisco UCS Manager, Cisco Firepower 4100 Series NGFW, and Cisco Firepower 9300 Security Appliance Debug Plug-in Privilege Escalation Vulnerability
  • Cisco UCS Manager, Cisco Firepower 4100 Series NGFW, and Cisco Firepower 9300 Security Appliance local-mgmt CLI Command Injection Vulnerability
  • Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
  • Cisco Unified Communications Manager SQL Injection Vulnerability
  • Cisco Wireless LAN Controller IPv6 UDP Denial of Service Vulnerability
  • Cisco Wireless LAN Controller Management GUI Denial of Service Vulnerability
  • Cisco Wireless LAN Controller RADIUS Change of Authorization Denial of Service Vulnerability
  • Cisco Wireless LAN Controller 802.11 WME Denial of Service Vulnerability

Références CVE:

Critique: CVE-2017-3834

Élevé: CVE-2016-9194, CVE-2016-9219, CVE-2017-3832

Moyen:
CVE-2016-9195, CVE-2016-9196, CVE-2016-9197, CVE-2017-3817, CVE-2017-3884, CVE-2017-3885,
CVE-2017-3886, CVE-2017-3887, CVE-2017-3888, CVE-2017-3889, CVE-2017-6597, CVE-2017-6598,
CVE-2017-6599, CVE-2017-6600, CVE-2017-6601, CVE-2017-6602, CVE-2017-6603, CVE-2017-6604,
CVE-2017-6606  

Mesures Recommandées

Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées.

Références :

Date de modification :