Numéro : AV17-042
Date : Le 6 avril 2017
Objet
Le présent avis a pour objet d'attirer l'attention sur de multiple avis de sécurité publiés par Cisco.
Évaluation
Cisco a publié de multiples mises à jour de sécurité afin d'adresser des vulnérabilités dans les produits suivants.
- Cisco Aironet 1800, 2800, and 3800 Series Access Point Platforms Shell Bypass Vulnerability
- Cisco Aironet 1830 Series and 1850 Series Access Points Mobility Express Default Credential Vulnerability
- Cisco ASR 903 and ASR 920 Series Devices IPv6 Packet Processing Denial of Service Vulnerability
- Cisco Firepower Detection Engine SSL Denial of Service Vulnerability
- Cisco IOS XE Software Startup Script Local Command Execution Vulnerability
- Cisco IOS XR Software Denial of Service Vulnerability
- Cisco Integrated Management Controller Redirection Vulnerability
- Cisco Mobility Express 2800 and 3800 Series Wireless LAN Controllers Shell Bypass Vulnerability
- Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Web Interface Information Disclosure Vulnerability
- Cisco Registered Envelope Service Open Redirect Vulnerability
- Cisco UCS Director Virtual Machine Information Disclosure Vulnerability
- Cisco UCS Manager, Cisco Firepower 4100 Series NGFW, and Cisco Firepower 9300 Security Appliance CLI Command Injection Vulnerability
- Cisco UCS Manager, Cisco Firepower 4100 Series NGFW, and Cisco Firepower 9300 Security Appliance Debug Plug-in Privilege Escalation Vulnerability
- Cisco UCS Manager, Cisco Firepower 4100 Series NGFW, and Cisco Firepower 9300 Security Appliance local-mgmt CLI Command Injection Vulnerability
- Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
- Cisco Unified Communications Manager SQL Injection Vulnerability
- Cisco Wireless LAN Controller IPv6 UDP Denial of Service Vulnerability
- Cisco Wireless LAN Controller Management GUI Denial of Service Vulnerability
- Cisco Wireless LAN Controller RADIUS Change of Authorization Denial of Service Vulnerability
- Cisco Wireless LAN Controller 802.11 WME Denial of Service Vulnerability
Références CVE:
Critique: CVE-2017-3834
Élevé: CVE-2016-9194, CVE-2016-9219, CVE-2017-3832
Moyen:
CVE-2016-9195, CVE-2016-9196, CVE-2016-9197, CVE-2017-3817, CVE-2017-3884, CVE-2017-3885,
CVE-2017-3886, CVE-2017-3887, CVE-2017-3888, CVE-2017-3889, CVE-2017-6597, CVE-2017-6598,
CVE-2017-6599, CVE-2017-6600, CVE-2017-6601, CVE-2017-6602, CVE-2017-6603, CVE-2017-6604,
CVE-2017-6606
Mesures Recommandées
Le CCRIC recommande que les administrateurs de système mettent à l'essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées.
Références :
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-aironet (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-ame (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-asr (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cpi (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cme (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cli1 (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cli2 (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cimc (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cfpw (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cfpw1 (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-ios (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-iosxe (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-res (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-ucs (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-ucs1 (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-ucs-director (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-ucm (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-ucm1 (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-wlc (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-wlc1 (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-wlc2 (en anglais)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-wlc3 (en Anglais)