Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Déni de service à distance
  • Injection de code indirecte à distance

Systèmes affectés

  • Cisco FireSIGHT System Software version 6.1.0
  • Cisco Policy Suite versions 7.0.1.3, 7.0.2, 7.0.2-att, 7.0.3-att, 7.0.4-att, et 7.5.0
  • Cisco Prime Infrastructure version 3.0
  • Cisco Unified Communications Domain Manager versions 8.x antérieures à 8.1.1
  • Cisco VDS-IS versions 3.3(0), 3.3(1), 4.0(0), et 4.1(0)
  • Cisco Web Security Appliance (WSA) exécutant les versions d'AsyncOS antérieures à 8.5.3-051 et 9.0.0-485.
  • Commutateurs Cisco Nexus séries 1000V, 3000, 4000, 5000, 6000 et 7000
  • Commutateurs Cisco Nexus séries 5500, 5600 et 6000 exécutant les versions de Cisco NX-OS 7.1 antérieures à 7.1(2)N1(1)
  • Voir le site du constructeur pour la liste des systèmes potentiellement affectés par les vulnérabilités concernant OpenSSL (lien fourni dans la section Documentation)

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation