AVIS CERTFR - 2018 - AVI - 063

AVIS CERT
CERT-FR

Publié le 30 janvier 2018 à 12h01 - Mis à jour le 30 janvier 2018 à 15h47

Objet : Vulnérabilité dans Cisco Adaptive Security Appliance

Référence : CERTFR-2018-AVI-063

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service à distance

Systèmes affectés

- 3000 Series Industrial Security Appliance (ISA)
- ASA 5500 Series Adaptive Security Appliances
- ASA 5500-X Series Next-Generation Firewalls
- ASA Services Module pour les commutateurs Cisco Catalyst série 6500 et les routeurs Cisco série 7600
- ASA 1000V Cloud Firewall
- Adaptive Security Virtual Appliance (ASAv)
- Firepower 2100 Series Security Appliance
- Firepower 4110 Security Appliance
- Firepower 9300 ASA Security Module
- Firepower Threat Defense Software (FTD)

Résumé

Une vulnérabilité a été découverte dans Cisco Adaptive Security Appliance. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Cisco cisco-sa-20180129-asa1 du 29 janvier 2018
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180129-asa1 
- Référence CVE CVE-2018-0101
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0101 

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-063/