Accueil > Alertes CERT-MC > AVIS CERTFR - 2019 - AVI - 181

AVIS CERTFR - 2019 - AVI - 181

Objet : Multiples vulnérabilités dans les produits Cisco

Référence : CERTFR-2019-AVI-181

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service à distance
- Élévation de privilèges
- Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

- Cisco IOS XR 64-bit versions antérieures à 6.5.3 et 7.0.1
- Cisco Wireless LAN Controller versions antérieures à 8.3.150.0
- Cisco Wireless LAN Controller versions 8.4.x et 8.5.x antérieures à 8.5.140.0
- Cisco Wireless LAN Controller versions 8.6.x, 8.7.x et 8.8.x antérieures à 8.8.120.0
- Cisco Expressway Series et Cisco TelePresence Video Communication Server versions antérieures à X12.5.1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Cisco cisco-sa-20190417-asr9k-exr du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-asr9k-exr
- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-csrf du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-csrf
- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-iapp du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-iapp
- Bulletin de sécurité Cisco cisco-sa-20190417-aironet-shell du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-aironet-shell
- Bulletin de sécurité Cisco cisco-sa-20190417-es-tvcs-dos du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-es-tvcs-dos
- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-gui du 17 avril 2019
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-gui
- Référence CVE CVE-2019-1710
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1710
- Référence CVE CVE-2019-1797
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1797
- Référence CVE CVE-2019-1796
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1796
- Référence CVE CVE-2019-1799
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1799
- Référence CVE CVE-2019-1800
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1800
- Référence CVE CVE-2019-1654
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1654
- Référence CVE CVE-2019-1721
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1721
- Référence CVE CVE-2018-0248
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0248

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-181/

AVIS CERTFR - 2019 - AVI - 234

20 mai 2019
actualite

Objet : Multiples vulnérabilités dans Google Chrome OSRéférence : CERTFR-2019-AVI-234Risque(s)- Non spécifié par l'éditeurSystèmes affectés- Google... Lire la suite[+]

AVIS CERTFR - 2019 - AVI - 233

20 mai 2019
actualite

Objet : Multiples vulnérabilités dans le noyau Linux de SUSERéférence : CERTFR-2019-AVI-233Risque(s) - Non spécifié par l'éditeur - Déni de service... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC oiv
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2019-AVI-181