Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • CISCO SRP 521W avec microcode antérieur à 1.1.26 ;
  • CISCO SRP 526W avec microcode antérieur à 1.1.26 ;
  • CISCO SRP 527W avec microcode antérieur à 1.1.26 ;
  • CISCO SRP 521W-U avec microcode antérieur à 1.2.4 ;
  • CISCO SRP 526W-U avec microcode antérieur à 1.2.4 ;
  • CISCO SRP 527W-U avec microcode antérieur à 1.2.4 ;
  • CISCO SRP 541W avec microcode antérieur à 1.2.4 ;
  • CISCO SRP 546W avec microcode antérieur à 1.2.4 ;
  • CISCO SRP 547W avec microcode antérieur à 1.2.4.

Résumé

Plusieurs vulnérabilités ont été corrigées dans le microcode des équipements CISCO série SRP 500, qui peuvent être exploitées pour exécuter du code arbitraire à distance.

Description

Trois vulnérabilités ont été corrigées dans le microcode des équipements CISCO série SRP 500. Elles peuvent être exploitées par un attaquant via l'interface réseau local (LAN) en configuration par défaut, ou via l'interface réseau étendu (WAN) si l'administration distante est autorisée. Ces exploitations permettent d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation