Risque(s)
- déni de service à distance
- élévation de privilèges
Systèmes affectés
- Cisco Aggregation Services Routers (ASR) 1000 Series version 15.4(3)S
- Cisco WSA versions 8.0.7-142 et 8.5.1-021
- Cisco Cloud Services Router 1000V Series avec Cisco IOS versions 15.5(2)S et 15.5(3)S
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20151130-asa du 30 novembre 2015
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151130-asa
- Bulletin de sécurité Cisco cisco-sa-20151130-wsa du 30 novembre 2015
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151130-wsa
- Bulletin de sécurité Cisco cisco-sa-20151130-csr du 30 novembre 2015
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151130-csr
- Référence CVE CVE-2015-6383
https://www.cve.org/CVERecord?id=CVE-2015-6383
- Référence CVE CVE-2015-6386
https://www.cve.org/CVERecord?id=CVE-2015-6386
- Référence CVE CVE-2015-6385
https://www.cve.org/CVERecord?id=CVE-2015-6385