Risque(s)

  • exécution de code arbitraire à distance
  • contournement de la politique de sécurité
  • atteinte à la confidentialité des données
  • élévation de privilèges

Systèmes affectés

  • Cisco ACE 4710 Application Control Engine exécutant les versions A5(3.0) et antérieures
  • Cisco FirePOWER Management Center versions 5.x et 6.0.0.x
  • Cisco Nexus 2000 Series Fabric Extenders
  • Cisco ASR 5000 devices exécutant les versions de StarOS antérieures à 19.3.M0.62771 et antérieures à 20.0.M0.62768
  • Voir sur le site du constructeur la liste des systèmes affectés par la vulnérabilité CVE-2015-7547 concernant la glibc (lien fourni dans la section Documentation)

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation