Risque
- Exécution de code arbitraire à distance
Systèmes affectés
De multiples produits sont impactés. Se référer au bulletin de l'éditeur pour la liste exhaustive des produits.
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20141222-ntpd du 22 décembre 2014 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141222-ntpd
- Référence CVE CVE-2014-9293 https://www.cve.org/CVERecord?id=CVE-2014-9293
- Référence CVE CVE-2014-9294 https://www.cve.org/CVERecord?id=CVE-2014-9294
- Référence CVE CVE-2014-9295 https://www.cve.org/CVERecord?id=CVE-2014-9295
- Référence CVE CVE-2014-9296 https://www.cve.org/CVERecord?id=CVE-2014-9296