Risque(s)

  • déni de service à distance
  • élévation de privilèges

Systèmes affectés

  • Cisco Unified Customer Voice Portal (CVP) versions 10.5, 11.0 et 11.5
  • Cisco AsyncOS pour Cisco Email Security Appliances sans le dernier correctif de sécurité
  • Small Business 300 Series Managed Switches versions antérieures à 1.4.8.06
  • Small Business 500 Series Stackable Managed Switches versions antérieures à 1.4.8.06
  • ESW2 Series Advanced Switches versions antérieures à 1.4.8.06
  • 350 Series Managed Switches versions antérieures à 2.3.0.130
  • 350X Series Stackable Managed Switches versions antérieures à 2.3.0.130
  • 550X Series Stackable Managed Switches versions antérieures à 2.3.0.130

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation