Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2020-AVI-713 : Multiples vulnérabilités dans les produits Cisco (05 novembre 2020)

Risque(s)

  • Exécution de code arbitraire à distance
  • Déni de service à distance
  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Élévation de privilèges

Systèmes affectés

  • SD-WAN versions antérieures à 20.1.2
  • SD-WAN versions antérieures à 20.3.2
  • application Webex
Meetings Desktop pour Windows 40.6.x versions antérieures à 40.6.9
  • application Webex Meetings Desktop pour Windows 40.8.x versions antérieures à 40.8.9
  • Webex Meetings sites 40.6.x versions antérieures à 40.6.11
  • Webex Meetings sites 40.8.x versions antérieures à 40.8.0
  • Webex Meetings Server 3.x versions antérieures à 3.0MR3 SP4
  • Webex Meetings Server 4.x versions antérieures à 4.0MR3 SP4
  • application Cisco AnyConnect Secure Mobility toutes versions avec les options "Auto Update" et "Enable Scripting" activées
  • Les versions SD-WAN 18.x et 19.x sont également affectées et doivent faire l'objet d'une mise à jour vers les versions ci-dessus.

    Résumé

    De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Documentation

    • Vues : 380