Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
- Élévation de privilèges
Systèmes affectés
- Cisco Aironet 1800, 2800, et 3800 AP platforms versions antérieures à 8.2.110.0, 8.2.121.0 ou 8.3.102.0
- Cisco APIC-EM versions antérieures à 1.2
- Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions 5.4.0.x antérieures à 5.4.0.1
- Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions 5.4.x antérieures à 5.4.1
- Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions antérieures à 5.3.0.3
- Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions antérieures à 5.3.1.2
- Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions antérieures à 6.0.0
- Cisco Firepower Management Center version 4.10.3 sans le dernier correctif de sécurité
- Cisco Firepower Management Center version 5.2.0 sans le dernier correctif de sécurité
- Cisco Firepower Management Center version 5.3.0 sans le dernier correctif de sécurité
- Cisco Firepower Management Center version 5.3.0.2 sans le dernier correctif de sécurité
- Cisco Firepower Management Center version 5.3.1 sans le dernier correctif de sécurité
- Cisco Firepower Management Center version 5.4.0 sans le dernier correctif de sécurité
- Cisco Identity Services Engine version 1.3(0.876) sans le dernier correctif de sécurité
- Cisco IP Phone 8800 Series version 11.0(1) sans le dernier correctif de sécurité
- Cisco Unified Communications Manager version 11.5 sans le dernier correctif de sécurité
- Cisco WebEx Meetings Server version 2.6 sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20160817-aap du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-aap
- Bulletin de sécurité Cisco cisco-sa-20160817-aap1 du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-aap1
- Bulletin de sécurité Cisco cisco-sa-20160817-aap2 du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-aap2
- Bulletin de sécurité Cisco cisco-sa-20160817-apic du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-apic
- Bulletin de sécurité Cisco cisco-sa-20160817-firepower du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-firepower
- Bulletin de sécurité Cisco cisco-sa-20160817-firepowermc du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-firepowermc
- Bulletin de sécurité Cisco cisco-sa-20160817-fmc du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-fmc
- Bulletin de sécurité Cisco cisco-sa-20160817-ippdu 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-ipp
- Bulletin de sécurité Cisco cisco-sa-20160817-ise du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-ise
- Bulletin de sécurité Cisco cisco-sa-20160817-ucm du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-ucm
- Bulletin de sécurité Cisco cisco-sa-20160817-wms1 du 17 août 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160817-wms1
- Référence CVE CVE-2016-1365 https://www.cve.org/CVERecord?id=CVE-2016-1365
- Référence CVE CVE-2016-1457 https://www.cve.org/CVERecord?id=CVE-2016-1457
- Référence CVE CVE-2016-1458 https://www.cve.org/CVERecord?id=CVE-2016-1458
- Référence CVE CVE-2016-1479 https://www.cve.org/CVERecord?id=CVE-2016-1479
- Référence CVE CVE-2016-1484 https://www.cve.org/CVERecord?id=CVE-2016-1484
- Référence CVE CVE-2016-1485 https://www.cve.org/CVERecord?id=CVE-2016-1485
- Référence CVE CVE-2016-6361 https://www.cve.org/CVERecord?id=CVE-2016-6361
- Référence CVE CVE-2016-6362 https://www.cve.org/CVERecord?id=CVE-2016-6362
- Référence CVE CVE-2016-6363 https://www.cve.org/CVERecord?id=CVE-2016-6363
- Référence CVE CVE-2016-6364 https://www.cve.org/CVERecord?id=CVE-2016-6364
- Référence CVE CVE-2016-6365 https://www.cve.org/CVERecord?id=CVE-2016-6365