Risque(s)

  • contournement de la politique de sécurité
  • injection de code indirecte à distance

Systèmes affectés

  • Cisco Adaptive Security Appliance (ASA) séries 5500-X avec les services FirePOWER
  • Cisco Advanced Malware Protection (AMP) pour réseaux, Appliances séries 7000
  • Cisco Advanced Malware Protection (AMP) pour réseaux, Appliances séries 8000
  • Cisco Appliances FirePOWER séries 7000
  • Cisco Appliances FirePOWER séries 8000
  • Cisco FirePOWER Threat Defense pour routeurs supportant le modèle IntServ (ISRs)
  • Cisco Next Generation Intrusion Prevention System (NGIPS) pour Blue Coat X-Series
  • Cisco Appliances Sourcefire 3D System
  • Cisco Virtual Next-Generation Intrusion Prevention System (NGIPSv) pour VMware
  • Dans les produits sus-cités, sont vulnérables ceux qui exécutent Cisco Firepower System Software, versions antérieures à 5.4.0.7, 5.4.1.6, ou 6.0.1
  • Snort versions antérieures à 2.9.8.2
  • Cisco Unified Communications Domain Manager version 8.1(1)

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation