Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Systèmes affectés

  • Cisco ACI MSO versions antérieures à 3.1(1n)
  • Cisco NX-OS Software versions antérieures à 8.2(8) sans les correctifs de sécurité n7000-s2-dk9.8.2.8.CSCwc36631.bin et n7700-s2-dk9.8.2.8.CSCwc36631.bin
  • Cisco NX-OS Software versions antérieures à 9.3(9) sans le correctif de sécurité nxos.CSCwb70210-n9k_ALL-1.0.0-9.3.9.lib32_n9000.rpm

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation