Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- Les commutateurs Cisco avec un microgiciel d'une version antérieure à 1.4.11.4 pour les séries 200 Smart Switches, 300 Managed Switches et 500 Stackable Managed Switches
- Les commutateurs Cisco avec un microgiciel d'une version antérieure à 2.5.0.92 pour les séries 250 Smart Switches, 350 Managed Switches, 350X Stackable Managed Switches et 550X Stackable Managed Switches
Résumé
De multiples vulnérabilités ont été découvertes dans les commutateurs Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20200129-smlbus-switch-disclos du 29 janvier 2020 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200129-smlbus-switch-disclos
- Bulletin de sécurité Cisco cisco-sa-smlbus-switch-dos-R6VquS2u du 29 janvier 2020 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-smlbus-switch-dos-R6VquS2u
- Référence CVE CVE-2019-15993 https://www.cve.org/CVERecord?id=CVE-2019-15993
- Référence CVE CVE-2020-3147 https://www.cve.org/CVERecord?id=CVE-2020-3147