Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Cisco Firepower 9000 versions antérieures à 1.1.2
- Cisco UCS Manager versions antéreures à 2.2(4b)
- Cisco UCS Manager versions antéreures à 2.2(5a)
- Cisco UCS Manager versions antéreures à 3.0(2e)
Résumé
Une vulnérabilité a été corrigée dans Cisco Unified Computing System Manager et Cisco Firepower 9000. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20160120-ucsm du 20 janvier 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160120-ucsm
- Référence CVE CVE-2015-6435 https://www.cve.org/CVERecord?id=CVE-2015-6435