Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Falsification de requêtes côté serveur (SSRF)
  • Injection SQL (SQLi)
  • Élévation de privilèges

Systèmes affectés

  • APIC versions 6.1 antérieures à 6.1(6g)
  • APIC versions 6.2 antérieures à 6.2(3g)
  • APIC versions antérieures à 6.0(9h)
  • Finesse versions antérieures à 15.0(1) SU3 (disponibilité prévue pour février 2027)
  • License On-Prem versions antérieures à 10-202609
  • Meraki Campus Gateway Software versions 32.2 antérieures à 32.2.5 (disponibilité prévue pour octobre 2026)
  • Meraki Campus Gateway Software versions 33.1 antérieures à 33.1.4 (disponibilité prévue pour novembre 2026)
  • Meraki MG Cellular Gateway Software versions 26.1.x antérieures à 26.1.4
  • Meraki MR Wireless Access Point Software versions 30.7.x antérieures à 30.7.3
  • Meraki MR Wireless Access Point Software versions 31.1.x antérieures à 31.1.8.1
  • Meraki MR Wireless Access Point Software versions 32.2 antérieures à 32.2.5 (disponibilité prévue pour octobre 2026)
  • Meraki MR Wireless Access Point Software versions 33.1.x antérieures à 33.1.3
  • Meraki MS Series Switch Software versions 18.1 antérieures à 18.1.9 (disponibilité prévue pour octobre 2026)
  • Meraki MS Series Switch Software versions IOS XE 17.15 antérieures à IOS XE 17.15.6
  • Meraki MS Series Switch Software versions IOS XE 17.18 antérieures à IOS XE 17.18.4.1
  • Meraki MS Series Switch Software versions IOS XE 26.1 antérieures à IOS XE 26.1.2
  • Meraki MV Smart Camera Software versions 7 antérieures à 8.0
  • Meraki MX Security and SD-WAN Appliance Software versions 18.1 antérieures à 18.107.14
  • Meraki MX Security and SD-WAN Appliance Software versions 19.2 antérieures à 19.2.9
  • Meraki MX Security and SD-WAN Appliance Software versions 26.1.x antérieures à 26.1.7
  • Meraki MX Security and SD-WAN Appliance Software versions 26.2.x antérieures à 26.2.3
  • NX-OS Software versions 10.3 and earlier antérieures à 10.3(10)
  • NX-OS Software versions 10.4 antérieures à 10.4(8)
  • NX-OS Software versions 10.5 antérieures à 10.5(6)
  • NX-OS Software versions 10.6 antérieures à 10.6(4)
  • NX-OS Software versions 16.0 and earlier antérieures à 16.0(9h)
  • NX-OS Software versions 16.1 antérieures à 16.1(6g)
  • NX-OS Software versions 16.2 antérieures à 16.2(3g)
  • NX-OS Software versions 8.x antérieures à 8.4(14)
  • NX-OS Software versions 9.x antérieures à 9.4(5a)
  • Packaged CCE et Unified CCE versions antérieures à 15.0(1)ES202701 (disponibilité prévue pour janvier 2027)
  • UCS Software versions 6.0 antérieures à 6.0(2e)
  • UCS Software versions antérieures à 4.3(6j)
  • Unified CCX versions antérieures à 15.0(1) SU2 (disponibilité prévue pour février 2027)

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation