Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de requêtes illégitimes par rebond (CSRF)
- Élévation de privilèges
Systèmes affectés
- Cisco Expressway Series et Cisco TelePresence Video Communication Server versions antérieures à X12.5.1
- Cisco IOS XR 64-bit versions antérieures à 6.5.3 et 7.0.1
- Cisco Wireless LAN Controller versions 8.4.x et 8.5.x antérieures à 8.5.140.0
- Cisco Wireless LAN Controller versions 8.6.x, 8.7.x et 8.8.x antérieures à 8.8.120.0
- Cisco Wireless LAN Controller versions antérieures à 8.3.150.0
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20190417-aironet-shell du 17 avril 2019 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-aironet-shell
- Bulletin de sécurité Cisco cisco-sa-20190417-asr9k-exr du 17 avril 2019 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-asr9k-exr
- Bulletin de sécurité Cisco cisco-sa-20190417-es-tvcs-dos du 17 avril 2019 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-es-tvcs-dos
- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-csrf du 17 avril 2019 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-csrf
- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-gui du 17 avril 2019 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-gui
- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-iapp du 17 avril 2019 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-iapp
- Référence CVE CVE-2018-0248 https://www.cve.org/CVERecord?id=CVE-2018-0248
- Référence CVE CVE-2019-1654 https://www.cve.org/CVERecord?id=CVE-2019-1654
- Référence CVE CVE-2019-1710 https://www.cve.org/CVERecord?id=CVE-2019-1710
- Référence CVE CVE-2019-1721 https://www.cve.org/CVERecord?id=CVE-2019-1721
- Référence CVE CVE-2019-1796 https://www.cve.org/CVERecord?id=CVE-2019-1796
- Référence CVE CVE-2019-1797 https://www.cve.org/CVERecord?id=CVE-2019-1797
- Référence CVE CVE-2019-1799 https://www.cve.org/CVERecord?id=CVE-2019-1799
- Référence CVE CVE-2019-1800 https://www.cve.org/CVERecord?id=CVE-2019-1800