Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Cisco ASA versions 9.10.x à 9.12.x antérieures à 9.12.4.18
  • Cisco ASA versions 9.13.x antérieures à 9.13.1.21
  • Cisco ASA versions 9.14.x antérieures à 9.14.2.13
  • Cisco ASA versions 9.15.x antérieures à 9.15.1.15
  • Cisco ASA versions 9.9.x antérieures à 9.9.2.85
  • Cisco ASA versions antérieures à 9.8.4.35
  • Cisco FTD versions 6.5.x à 6.6.x antérieures à 6.6.4
  • Cisco FTD versions 6.7.x antérieures à 6.7.0.2
  • Cisco FTD versions antérieures à 6.4.0.12 (disponible en mai 2021)

Résumé

De multiples vulnérabilités ont été découvertes dans Cisco ASA et FTD. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation