Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
- Élévation de privilèges
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
- Cisco IOS XR 64-bit versions antérieures à 6.5.3 et 7.0.1
- Cisco Wireless LAN Controller versions antérieures à 8.3.150.0
- Cisco Wireless LAN Controller versions 8.4.x et 8.5.x antérieures à 8.5.140.0
- Cisco Wireless LAN Controller versions 8.6.x, 8.7.x et 8.8.x antérieures à 8.8.120.0
- Cisco Expressway Series et Cisco TelePresence Video Communication Server versions antérieures à X12.5.1
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20190417-asr9k-exr du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-asr9k-exr - Bulletin de sécurité Cisco cisco-sa-20190417-wlc-csrf du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-csrf - Bulletin de sécurité Cisco cisco-sa-20190417-wlc-iapp du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-iapp - Bulletin de sécurité Cisco cisco-sa-20190417-aironet-shell du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-aironet-shell - Bulletin de sécurité Cisco cisco-sa-20190417-es-tvcs-dos du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-es-tvcs-dos - Bulletin de sécurité Cisco cisco-sa-20190417-wlc-gui du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-gui - Référence CVE CVE-2019-1710
https://www.cve.org/CVERecord?id=CVE-2019-1710 - Référence CVE CVE-2019-1797
https://www.cve.org/CVERecord?id=CVE-2019-1797 - Référence CVE CVE-2019-1796
https://www.cve.org/CVERecord?id=CVE-2019-1796 - Référence CVE CVE-2019-1799
https://www.cve.org/CVERecord?id=CVE-2019-1799 - Référence CVE CVE-2019-1800
https://www.cve.org/CVERecord?id=CVE-2019-1800 - Référence CVE CVE-2019-1654
https://www.cve.org/CVERecord?id=CVE-2019-1654 - Référence CVE CVE-2019-1721
https://www.cve.org/CVERecord?id=CVE-2019-1721 - Référence CVE CVE-2018-0248
https://www.cve.org/CVERecord?id=CVE-2018-0248