Accueil > Avis de sécurité du CERT-MC et du CERT-FR > CERTFR-2024-AVI-0347_Multiples vulnérabilités dans les produits Cisco

CERTFR-2024-AVI-0347_Multiples vulnérabilités dans les produits Cisco

Objet : Multiples vulnérabilités dans les produits Cisco

Référence : CERTFR-2024-AVI-0347

Risque(s)

- Déni de service à distance
- Exécution de code arbitraire

Systèmes affectés

- Cisco Adaptive Security Appliance (ASA) sans les derniers correctifs de sécurité, se référer au bulletin de sécurité de l'éditeur pour les versions vulnérables (cf. section Documentation)
- Cisco Firepower Threat Defense (FTD) sans les derniers correctifs de sécurité, se référer au bulletin de sécurité de l'éditeur pour les versions vulnérables (cf. section Documentation)

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service à distance.

Cisco indique que les vulnérabilités CVE-2024-20353 et CVE-2024-20359 sont activement exploitées dans le cadre d'attaques ciblées.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de sécurité Cisco cisco-sa-asaftd-websrvs-dos-X8gNucD2 du 24 avril 2024
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-websrvs-dos-X8gNucD2  
Bulletin de sécurité Cisco cisco-sa-asaftd-persist-rce-FLsNXF4h du 24 avril 2024
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-persist-rce-FLsNXF4h  
Bulletin de sécurité Cisco cisco-sa-asaftd-cmd-inj-ZJV8Wysm du 24 avril 2024
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-cmd-inj-ZJV8Wysm  
Référence CVE CVE-2024-20353
https://www.cve.org/CVERecord?id=CVE-2024-20353  
Référence CVE CVE-2024-20358
https://www.cve.org/CVERecord?id=CVE-2024-20358  
Référence CVE CVE-2024-20359
https://www.cve.org/CVERecord?id=CVE-2024-20359  

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0347/

CERTFR-2024-AVI-0422_Multiples vulnerabilites dans le noyau Linux d’Ubuntu

17 mai 2024
actualite

Objet : Multiples vulnérabilités dans le noyau Linux d’UbuntuRéférence : CERTFR-2024-AVI-0422Risque(s) - Atteinte à la confidentialité des données... Lire la suite[+]

CERTFR-2024-AVI-0421_Multiples vulnerabilites dans le noyau Linux de RedHat

17 mai 2024
actualite

Objet : Multiples vulnérabilités dans le noyau Linux de RedHatRéférence : CERTFR-2024-AVI-0421Risque(s)- Non spécifié par l'éditeurSystèmes affecté... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93


Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Sécurité Nationale
Conseils élémentaires
//amsn.gouv.mc/Avis-de-securite-du-CERT-MC-et-du-CERT-FR/CERTFR-2024-AVI-0347_Multiples-vulnerabilites-dans-les-produits-Cisco