Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
Cisco Firepower 9000 Series Switch release 1.1(1.160)
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco du 17 novembre 2015 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151117-firepower4
- Référence CVE CVE-2015-6369 https://www.cve.org/CVERecord?id=CVE-2015-6369
- Référence CVE CVE-2015-6370 https://www.cve.org/CVERecord?id=CVE-2015-6370
- Référence CVE CVE-2015-6371 https://www.cve.org/CVERecord?id=CVE-2015-6371
- Référence CVE CVE-2015-6372 https://www.cve.org/CVERecord?id=CVE-2015-6372
- Référence CVE CVE-2015-6373 https://www.cve.org/CVERecord?id=CVE-2015-6373
- Référence CVE CVE-2015-6374 https://www.cve.org/CVERecord?id=CVE-2015-6374