Vulnérabilité dans les produits Cisco (11.02.21)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Vulnérabilité dans les produits Cisco (11.02.21)

Messagede pierre » 11 Fév 2021, 19:05

Vulnérabilité dans les produits Cisco (corrigée le 11 février 2021)

Version initiale de l'avis
11 février 2021

Source(s)
Voir Documentation

CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ?

Risque(s)
Élévation de privilèges

Systèmes affectés
Cisco Application Policy Infrastructure Controller (APIC)
Cisco Elastic Services Controller (ESC)
Cisco Prime Collaboration Provisioning
Cisco Prime Service Catalog Virtual Appliance
Cisco Smart Net Total Care - On-Premises
Cisco Smart Software Manager On-Prem
Cisco Nexus 3000 Series Switches
Cisco Nexus 9000 Series Switches in standalone NX-OS mode
Cisco Paging Server (InformaCast)
Cisco Common Services Platform Collector
Cisco Ultra Cloud

Résumé
Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une élévation de privilèges.

Solution
L'éditeur indique les dates de mises à disposition des versions corrigeant cette vulnérabilité dans son bulletin de sécurité, il est donc nécessaire de surveiller leurs publications pour chaque produit affecté (cf. section Documentation).

Documentation
Bulletin de sécurité Cisco cisco-sa-sudo-privesc-jan2021-qnYQfcM du 29 janvier 2021
https://tools.cisco.com/security/center ... 21-qnYQfcM

Référence CVE CVE-2021-3156
http://cve.mitre.org/cgi-bin/cvename.cg ... -2021-3156



Historique des alertes et avis sur les produits Cisco
Historique des alertes et avis sur Cisco
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 29453
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 30 invités