Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance
  • contournement de la politique de sécurité

Systèmes affectés

  • Cisco Prime Home versions antérieures à 5.1.1.7
  • Cisco Prime Home versions antérieures à 5.2.2.3
  • Cisco IOS XE versions antérieures à 3.18.2S s'exécutant sur les routeurs à services d'agrégation Cisco séries ASR 9000 (ASR902, ASR903, et ASR907)
  • Acano Server versions antérieures à 1.8.17
  • Acano Server versions 1.9.x antérieures à 1.9.5
  • Cisco Meeting Server versions antérieures à 2.0.1
  • Acano Meeting Apps versions antérieures à 1.8.35
  • Acano Meeting Apps versions 1.9.x antérieures à 1.9.8
  • StarOS versions 18.0 et ultérieures s'exécutant sur les routeurs Cisco séries ASR 5500 équipés de Data Processing Card 2 (DPC2)
  • Cisco Nexus 9000 Series Leaf Switches (TOR) - ACI Mode et Cisco Application Policy Infrastructure Controller (APIC)

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation