Multiples vulnérabilités dans les produits Cisco
le 16 avril 2015
De multiples vulnérabilités ont été corrigées dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
Il est recommandé de mettre à jour le micro-code des équipements concernés par cette vulnérabilité.
Risque(s)
- déni de service à distance
- contournement de la politique de sécurité
Systèmes affectés
- IPS 4345
- IPS 4345-DC
- IPS 4360
- IPS 4510
- IPS 4520
- IPS 4520-XL
- ASA 5512-X IPS SSP
- ASA 5515-X IPS SSP
- ASA 5525-X IPS SSP
- ASA 5545-X IPS SSP
- ASA 5555-X IPS SSP
- ASA 5585-X IPS SSP-10
- ASA 5585-X IPS SSP-20
- ASA 5585-X IPS SSP-40
- ASA 5585-X IPS SSP-60
- Cisco TelePresence VCS Control
- Cisco TelePresence VCS Expressway
- Cisco TelePresence VCS Starter Pack Expressway
- Cisco Expressway Core
- Cisco Expressway Edge
- Cisco TelePresence Conductor
Documentation
- Bulletin de sécurité Cisco cisco-sa-20150311-ips du 11 mars 2015 : tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150311-ips
- Bulletin de sécurité Cisco cisco-sa-20150311-vcs du 11 mars 2015 : tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150311-vcs
- Référence CVE CVE-2015-0654 : cve.mitre.org/cgi-bin/cvename.cgi= CVE-2015-0654
- Référence CVE CVE-2015-0652 : cve.mitre.org/cgi-bin/cvename.cgi
- Bulletin de sécurité du CERT-FR : cert.ssi.gouv.fr/site/CERTFR-2015-AVI-111