AVIS CERTFR - 2023 - AVI - 0955

AVIS CERT
CERT-FR

Publié le 17 novembre 2023 à 16h00 - Mis à jour le 17 novembre 2023 à 16h02

Objet : Vulnérabilité dans les produits Cisco

Référence : CERTFR-2023-AVI-0955

Risque(s)

- Déni de service à distance

Systèmes affectés

- Cisco FirePOWER Services, toutes plateformes, si Snort 2 est activé
- Cisco Firepower Threat Defense (FTD), toutes plateformes, si Snort 2 est activé

Résumé

Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Cisco cisco-sa-ftd-icmpv6-dos-4eMkLuN du 16 novembre 2023

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-icmpv6-dos-4eMkLuN

- Référence CVE CVE-2023-20083

https://www.cve.org/CVERecord?id=CVE-2023-20083

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0955/