AVIS CERTFR - 2019 - AVI - 181

AVIS CERT
CERT-FR

Publié le 18 avril 2019 à 16h36

Objet : Multiples vulnérabilités dans les produits Cisco

Référence : CERTFR-2019-AVI-181

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service à distance
- Élévation de privilèges
- Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

- Cisco IOS XR 64-bit versions antérieures à 6.5.3 et 7.0.1
- Cisco Wireless LAN Controller versions antérieures à 8.3.150.0
- Cisco Wireless LAN Controller versions 8.4.x et 8.5.x antérieures à 8.5.140.0
- Cisco Wireless LAN Controller versions 8.6.x, 8.7.x et 8.8.x antérieures à 8.8.120.0
- Cisco Expressway Series et Cisco TelePresence Video Communication Server versions antérieures à X12.5.1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Cisco cisco-sa-20190417-asr9k-exr du 17 avril 2019

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-asr9k-exr

- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-csrf du 17 avril 2019

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-csrf

- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-iapp du 17 avril 2019

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-iapp

- Bulletin de sécurité Cisco cisco-sa-20190417-aironet-shell du 17 avril 2019

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-aironet-shell

- Bulletin de sécurité Cisco cisco-sa-20190417-es-tvcs-dos du 17 avril 2019

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-es-tvcs-dos

- Bulletin de sécurité Cisco cisco-sa-20190417-wlc-gui du 17 avril 2019

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-gui

- Référence CVE CVE-2019-1710

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1710

- Référence CVE CVE-2019-1797

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1797

- Référence CVE CVE-2019-1796

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1796

- Référence CVE CVE-2019-1799

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1799

- Référence CVE CVE-2019-1800

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1800

- Référence CVE CVE-2019-1654

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1654

- Référence CVE CVE-2019-1721

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1721

- Référence CVE CVE-2018-0248

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0248

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-181/