Accueil > Alertes CERT-MC > AVIS CERTFR - 2022 - AVI - 988

AVIS CERTFR - 2022 - AVI - 988

Objet : Multiples vulnérabilités dans les produits Cisco

Référence : CERTFR-2022-AVI-988

Risque(s)

- Injection de requêtes illégitimes par rebond (CSRF)
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Cisco ISE versions antérieures à 2.6p12
- Cisco ISE versions antérieures à 2.7p8
- Cisco ISE versions antérieures à 3.0p6
- Cisco ISE versions antérieures à 3.1p4
- Cisco ISE versions antérieures à 3.1P5
- Cisco ISE versions antérieures à 3.2P1
- Cisco AsyncOS versions antérieures à 14.2.1
- Cisco AsyncOS versions 14.3.x antérieures à 14.3.0
- Cisco AsyncOS versions 14.0.x antérieures à 14.0.4
- Cisco AsyncOS versions 14.5.x antérieures à 14.5.1
- Cisco BroadWorks CommPilot Application versions antérieures à 23.0 sans le correctif de sécurité CommPilot-23 version 2022.10_1.313
- Cisco BroadWorks CommPilot Application versions antérieures à 24.0 sans le correctif de sécurité CommPilot-24 version 2022.10_1.313
- Cisco BroadWorks CommPilot Application versions antérieures à 25.0 sans le correctif de sécurité CommPilot-25 version 2022.10_1.313

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Cisco cisco-sa-ise-csrf-vgNtTpAs du 02 novembre 2022 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-csrf-vgNtTpAs
- Bulletin de sécurité Cisco cisco-sa-ise-access-contol-EeufSUCx du 02 novembre 2022 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-access-contol-EeufSUCx
- Bulletin de sécurité Cisco cisco-sa-esasmawsa-vulns-YRuSW5mD du 02 novembre 2022 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esasmawsa-vulns-YRuSW5mD
- Bulletin de sécurité Cisco cisco-sa-broadworks-ssrf-BJeQfpp du 02 novembre 2022 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-broadworks-ssrf-BJeQfpp
- Référence CVE CVE-2022-20961
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20961
- Référence CVE CVE-2022-20956
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20956
- Référence CVE CVE-2022-20867
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20867
- Référence CVE CVE-2022-20868
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20868
- Référence CVE CVE-2022-20951
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20951
- Référence CVE CVE-2022-20958
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20958

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-988/

AVIS CERTFR - 2022 - AVI - 1058

28 novembre 2022
actualite

Objet : [SCADA] Vulnérabilité dans les produits MoxaRéférence : CERTFR-2022-AVI-1058Risque(s)- Déni de service à distanceSystèmes affectés - Moxa E... Lire la suite[+]

AVIS CERTFR - 2022 - AVI - 1057

25 novembre 2022
actualite

Objet : Multiples vulnérabilités dans les produits NextcloudRéférence : CERTFR-2022-AVI-1057Risque(s) - Atteinte à l'intégrité des données - Attein... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Conseils élémentaires
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2022-AVI-988