Multiples vulnérabilités produits Cisco (18.08.16)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités produits Cisco (18.08.16)

Messagede pierre » 19 Aoû 2016, 00:27

ALERTE

Multiples vulnérabilités dans les produits Cisco (corrigées le 18 août 2016)

Version initiale de l'avis
18 août 2016

Sources
Bulletin de sécurité Cisco cisco-sa-20160817-fmc du 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-fmc

Bulletin de sécurité Cisco cisco-sa-20160817-firepower du 17 août 2016
http://tools.cisco.com/security/center/ ... -firepower

Bulletin de sécurité Cisco cisco-sa-20160817-apic du 17 août 2016
http://tools.cisco.com/security/center/ ... 60817-apic

Bulletin de sécurité Cisco cisco-sa-20160817-aap2 du 17 août 2016
http://tools.cisco.com/security/center/ ... 60817-aap2

Bulletin de sécurité Cisco cisco-sa-20160817-aap1 du 17 août 2016
http://tools.cisco.com/security/center/ ... 60817-aap1

Bulletin de sécurité Cisco cisco-sa-20160817-aap du 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-aap

Bulletin de sécurité Cisco cisco-sa-20160817-wms1 du 17 août 2016
http://tools.cisco.com/security/center/ ... 60817-wms1

Bulletin de sécurité Cisco cisco-sa-20160817-ucm du 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-ucm

Bulletin de sécurité Cisco cisco-sa-20160817-ise du 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-ise

Bulletin de sécurité Cisco cisco-sa-20160817-firepowermc du 17 août 2016
http://tools.cisco.com/security/center/ ... irepowermc

Bulletin de sécurité Cisco cisco-sa-20160817-ippdu 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-ipp

1 - Risque(s)
exécution de code arbitraire à distance
déni de service à distance
atteinte à la confidentialité des données
élévation de privilèges
injection de code indirecte à distance

2 - Systèmes affectés
Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions antérieures à 5.3.1.2
Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions 5.4.0.x antérieures à 5.4.0.1
Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions 5.4.x antérieures à 5.4.1
Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions antérieures à 6.0.0
Cisco Firepower Management Center et Cisco ASA 5500-X Series avec les services FirePOWER versions antérieures à 5.3.0.3
Cisco APIC-EM version 1.0 sans le dernier correctif de sécurité
Cisco Aironet 1800, 2800, et 3800 AP platforms versions antérieures à 8.2.110.0, 8.2.121.0 ou 8.3.102.0
Cisco WebEx Meetings Server version 2.6 sans le dernier correctif de sécurité
Cisco Unified Communications Manager version 11.5 sans le dernier correctif de sécurité
Cisco Identity Services Engine version 1.3(0.876) sans le dernier correctif de sécurité
Cisco Firepower Management Center version 4.10.3 sans le dernier correctif de sécurité
Cisco Firepower Management Center version 5.2.0 sans le dernier correctif de sécurité
Cisco Firepower Management Center version 5.3.0 sans le dernier correctif de sécurité
Cisco Firepower Management Center version 5.3.0.2 sans le dernier correctif de sécurité
Cisco Firepower Management Center version 5.3.1 sans le dernier correctif de sécurité
Cisco Firepower Management Center version 5.4.0 sans le dernier correctif de sécurité
Cisco IP Phone 8800 Series version 11.0(1) sans le dernier correctif de sécurité

3 - Résumé
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

4 - Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

5 - Documentation
Bulletin de sécurité Cisco cisco-sa-20160817-fmc du 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-fmc

Bulletin de sécurité Cisco cisco-sa-20160817-firepower du 17 août 2016
http://tools.cisco.com/security/center/ ... -firepower

Bulletin de sécurité Cisco cisco-sa-20160817-apic du 17 août 2016
http://tools.cisco.com/security/center/ ... 60817-apic

Bulletin de sécurité Cisco cisco-sa-20160817-aap2 du 17 août 2016
http://tools.cisco.com/security/center/ ... 60817-aap2

Bulletin de sécurité Cisco cisco-sa-20160817-aap1 du 17 août 2016
http://tools.cisco.com/security/center/ ... 60817-aap1

Bulletin de sécurité Cisco cisco-sa-20160817-aap du 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-aap

Bulletin de sécurité Cisco cisco-sa-20160817-wms1 du 17 août 2016
http://tools.cisco.com/security/center/ ... 60817-wms1

Bulletin de sécurité Cisco cisco-sa-20160817-ucm du 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-ucm

Bulletin de sécurité Cisco cisco-sa-20160817-ise du 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-ise

Bulletin de sécurité Cisco cisco-sa-20160817-firepowermc du 17 août 2016
http://tools.cisco.com/security/center/ ... irepowermc

Bulletin de sécurité Cisco cisco-sa-20160817-ippdu 17 août 2016
http://tools.cisco.com/security/center/ ... 160817-ipp

Référence CVE CVE-2016-1365
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-1365

Référence CVE CVE-2016-1457
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-1457

Référence CVE CVE-2016-1458
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-1458

Référence CVE CVE-2016-1479
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-1479

Référence CVE CVE-2016-1484
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-1484

Référence CVE CVE-2016-1485
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-1485

Référence CVE CVE-2016-6361
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6361

Référence CVE CVE-2016-6362
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6362

Référence CVE CVE-2016-6363
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6363

Référence CVE CVE-2016-6364
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6364

Référence CVE CVE-2016-6365
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6365
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 24829
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités