Risques
- Déni de service à distance
- Exécution de code arbitraire
Systèmes affectés
- Cisco Adaptive Security Appliance (ASA) sans les derniers correctifs de sécurité, se référerer au bulletin de sécurité de l'éditeur pour les versions vulnérables (cf. section Documentation)
- Cisco Firepower Threat Defense (FTD) sans les derniers correctifs de sécurité, se référerer au bulletin de sécurité de l'éditeur pour les versions vulnérables (cf. section Documentation)
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service à distance.
Cisco indique que les vulnérabilités CVE-2024-20353 et CVE-2024-20359 sont activement exploitées dans le cadre d'attaques ciblées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-asaftd-cmd-inj-ZJV8Wysm du 24 avril 2024 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-cmd-inj-ZJV8Wysm
- Bulletin de sécurité Cisco cisco-sa-asaftd-persist-rce-FLsNXF4h du 24 avril 2024 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-persist-rce-FLsNXF4h
- Bulletin de sécurité Cisco cisco-sa-asaftd-websrvs-dos-X8gNucD2 du 24 avril 2024 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-websrvs-dos-X8gNucD2
- Référence CVE CVE-2024-20353 https://www.cve.org/CVERecord?id=CVE-2024-20353
- Référence CVE CVE-2024-20358 https://www.cve.org/CVERecord?id=CVE-2024-20358
- Référence CVE CVE-2024-20359 https://www.cve.org/CVERecord?id=CVE-2024-20359