Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • CGR1000 Compute Modules sans le dernier correctif prévu pour février 2023
  • IC3000 Industrial Compute Gateways versions antérieures à 1.2.1
  • IOS XE versions antérieures à 17.6.5, 17.9.2 et 17.10.1 (pour plus d'informations, se référer à l'automate de vérification de la section Cisco IOS and IOS XE Software du bulletin de l'éditeur)
  • Points d'accès Catalysts (COS-APs) versions antérieures à 17.3.8, 17.9.2 et 17.11.1
  • Routeurs industriels IR510 WPAN sans le dernier correctif prévu pour février 2023
  • Routeurs industriels à service intégrés Cisco séries 800 versions antérieures à 15.9(3)M7

Résumé

Une vulnérabilité a été découverte dans Cisco IOx. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation