AVIS CERTFR - 2021 - AVI - 537

AVIS CERT
CERT-FR

Publié le 19 juillet 2021 à 18h05

Objet : Multiples vulnérabilités dans les produits Cisco

Référence : CERTFR-2021-AVI-537

Risque(s)

- Déni de service à distance

Systèmes affectés

- Cisco ASA Software versions 9.16.1.x antérieures à 9.16.1.25
- Cisco Firepower 2100 Series versions 7.0.0.x sans le dernier correctif Cisco_FTD_SSP_FP2K_Patch-7.0.0.1-15
- Cisco Firepower NGFW Virtual versions 7.0.0.x sans le dernier correctif Cisco_FTD_Patch-7.0.0.1-15

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Cisco cisco-sa-asa-ftd-ipsec-dos-TFKQbgWC du 15 juillet 2021

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-ipsec-dos-TFKQbgWC

- Référence CVE CVE-2021-1422

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1422

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-537/