AVIS CERTFR - 2020 - AVI - 162

AVIS CERT
CERT-FR

Publié le 19 mars 2020 à 16h40

Objet : Multiples vulnérabilités dans les produits SD-WAN de Cisco

Référence : CERTFR-2020-AVI-162

Risque(s)

- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- vBond Orchestrator avec le logiciel Cisco SD-WAN versions antérieures à 19.2.2
- Routeurs vEdge 100 avec le logiciel Cisco SD-WAN versions antérieures à 19.2.2
- Routeurs vEdge 1000 avec le logiciel Cisco SD-WAN versions antérieures à 19.2.2
- Routeurs vEdge 2000 avec le logiciel Cisco SD-WAN versions antérieures à 19.2.2
- Routeurs vEdge 5000 avec le logiciel Cisco SD-WAN versions antérieures à 19.2.2
- Routeurs vEdge Cloud avec le logiciel Cisco SD-WAN versions antérieures à 19.2.2
- vManage Network Management System avec le logiciel Cisco SD-WAN versions antérieures à 19.2.2
- Smart Controller avec le logiciel Cisco SD-WAN versions antérieures à 19.2.2

Résumé

De multiples vulnérabilités ont été découvertes dans les produits SD-WAN de Cisco. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une élévation de privilèges.

Solution

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-162/