Kanadské Cyber Centre upozornilo na zranitelnosti v několika produktech Cisco: software IOS XR, přepínače Nexus 9000 Series, telefonní řady Desk Phone 9800, Video Phone 8875, IP Phone 7800 a 8800, a bezdrátový telefon 8821. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Cisco oznámilo opravy zranitelností v sériích Nexus 9000 Series s technologií Silicon One, v softwaru Cisco IOS XR a v produktu Cisco Secure Email. Nejzávažnější zranitelnost v Nexus 9000 umožňuje bez autentizace spustit kód s rootovými právy a restartovat switch, pokud jsou dostupné porty TCP 43210 nebo 43211. Zranitelnosti v IOS XR mohou oslabovat bezpečnostní funkce v závislosti na platformě a konfiguraci, zatímco zranitelnosti v Secure Email vyžadují pozici man-in-the-middle a použití S…
Zdroj uvádí, že Cisco vydal bezpečnostní aktualizace řešící devět zranitelností v různých svých produktech, z toho tři s kritickou závažností a šest s vysokou závažností.
Zdroj uvádí, že více zranitelností v S/MIME dekrypčních funkcích Cisco Secure Email by mohlo umožnit vzdálenému útočníkovi získat otevřený text šifrovaných e-mailů. Zranitelnosti vznikly nedostatečnou validací integrity zpráv; útočník je mohl zneužít technikou man-in-the-middle k zachycení a modifikaci provozu mezi poštovními brány.
NCSC-FI uvádí zranitelnost v IP telefonech Cisco 7800/8800 a dalších zařízeních s SIP softwarem, která umožňuje vzdálenému útočníkovi bez autentizace způsobit odepření služby. Chyba spočívá v nesprávné správě paměti při zpracování HTTP paketů; útočník ji může zneužít zasláním nepřetržitého toku upravených paketů. Cisco vydal opravy; problém se týká zařízení registrovaných v Unified CM s povoleným Web Access (implicitně vypnuto).
Společnost Cisco oznámila kritické zranitelnosti v softwaru IOS XR, které byly objeveny během interního bezpečnostního auditu a nejsou známy jako aktivně zneužívané. Zranitelnosti postihují všechny verze produktu bez ohledu na konfiguraci zařízení a Cisco vydal opravy, žádná dočasná řešení nejsou dostupná.
Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.