L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

Vulnérabilités informatiques de Cisco IOS-XE

avis de vulnérabilité informatique 25809

Cisco IOS / IOS XE : amélioration de la sécurité de Smart Install

Synthèse de la vulnérabilité

La sécurité de Cisco IOS / IOS XE peut être améliorée en sécurisant Smart Install.
Produits concernés : Cisco Catalyst, IOS par Cisco, IOS XE Cisco, Cisco Router.
Gravité : 3/4.
Conséquences : sans conséquence.
Provenance : client intranet.
Date création : 10/04/2018.
Références : cisco-sa-20180409-smi, VIGILANCE-VUL-25809.

Description de la vulnérabilité

Ce bulletin concerne une amélioration de la sécurité.

Il ne décrit pas une vulnérabilité.

La sécurité de Cisco IOS / IOS XE peut être améliorée en sécurisant Smart Install.
Bulletin Vigil@nce complet... (Essai gratuit)

vulnérabilité CVE-2018-0152

Cisco IOS XE : élévation de privilèges via Web UI

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions via Web UI de Cisco IOS XE, afin d'élever ses privilèges.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 2/4.
Conséquences : accès/droits administrateur, accès/droits privilégié.
Provenance : compte utilisateur.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-xepriv, CSCvf71769, CVE-2018-0152, VIGILANCE-VUL-25710.

Description de la vulnérabilité

Un attaquant peut contourner les restrictions via Web UI de Cisco IOS XE, afin d'élever ses privilèges.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de vulnérabilité informatique CVE-2018-0196

Cisco IOS XE : accès en écriture via Web UI

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions d'accès via Web UI de Cisco IOS XE, afin de modifier des données.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 2/4.
Conséquences : création/modification de données, effacement de données.
Provenance : compte utilisateur.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-wfw, CSCvb22645, CVE-2018-0196, VIGILANCE-VUL-25709.

Description de la vulnérabilité

Un attaquant peut contourner les restrictions d'accès via Web UI de Cisco IOS XE, afin de modifier des données.
Bulletin Vigil@nce complet... (Essai gratuit)

bulletin de vulnérabilité informatique CVE-2018-0186 CVE-2018-0188 CVE-2018-0190

Cisco IOS XE : Cross Site Scripting via Web UI

Synthèse de la vulnérabilité

Un attaquant peut provoquer un Cross Site Scripting via Web UI de Cisco IOS XE, afin d'exécuter du code JavaScript dans le contexte du site web.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 2/4.
Conséquences : accès/droits client.
Provenance : document.
Nombre de vulnérabilités dans ce bulletin : 3.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-webuixss, CSCuz38591, CSCvb09530, CSCvb10022, CVE-2018-0186, CVE-2018-0188, CVE-2018-0190, VIGILANCE-VUL-25708.

Description de la vulnérabilité

Le produit Cisco IOS XE dispose d'un service web.

Cependant, les données reçues via Web UI ne sont pas filtrées avant d'être insérées dans les documents HTML générés.

Un attaquant peut donc provoquer un Cross Site Scripting via Web UI de Cisco IOS XE, afin d'exécuter du code JavaScript dans le contexte du site web.
Bulletin Vigil@nce complet... (Essai gratuit)

annonce de vulnérabilité informatique CVE-2018-0161

Cisco IOS XE : déni de service via SNMP GET MIB Object ID

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via SNMP GET MIB Object ID de Cisco IOS XE, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 2/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : compte utilisateur.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-snmp, CSCvd89541, CVE-2018-0161, VIGILANCE-VUL-25707.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via SNMP GET MIB Object ID de Cisco IOS XE, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

alerte de vulnérabilité informatique CVE-2018-0160

Cisco IOS XE : utilisation de mémoire libérée via SNMP

Synthèse de la vulnérabilité

Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via SNMP de Cisco IOS XE, afin de mener un déni de service, et éventuellement d'exécuter du code.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 2/4.
Conséquences : accès/droits administrateur, accès/droits privilégié, déni de service du serveur, déni de service du service.
Provenance : compte utilisateur.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-snmp-dos, CSCve75818, CVE-2018-0160, VIGILANCE-VUL-25706.

Description de la vulnérabilité

Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via SNMP de Cisco IOS XE, afin de mener un déni de service, et éventuellement d'exécuter du code.
Bulletin Vigil@nce complet... (Essai gratuit)

vulnérabilité informatique CVE-2018-0156

Cisco IOS XE : déni de service via Software Smart Install

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Software Smart Install de Cisco IOS XE, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 3/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : client internet.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-smi, CSCvd40673, CVE-2018-0156, VIGILANCE-VUL-25705.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Software Smart Install de Cisco IOS XE, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de vulnérabilité CVE-2018-0179 CVE-2018-0180

Cisco IOS XE : déni de service via Login Enhancements

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Login Enhancements de Cisco IOS XE, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 2/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : client intranet.
Nombre de vulnérabilités dans ce bulletin : 2.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-slogin, CSCuy32360, CSCuz60599, CVE-2018-0179, CVE-2018-0180, VIGILANCE-VUL-25704.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Login Enhancements de Cisco IOS XE, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

bulletin de vulnérabilité CVE-2018-0164

Cisco IOS XE : déni de service via Switch Integrated Security Features

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Switch Integrated Security Features de Cisco IOS XE, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 2/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : client intranet.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-sisf, CSCvd75185, CVE-2018-0164, VIGILANCE-VUL-25703.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Switch Integrated Security Features de Cisco IOS XE, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

annonce de vulnérabilité CVE-2018-0195

Cisco IOS XE : exécution de code via REST API

Synthèse de la vulnérabilité

Un attaquant peut utiliser une vulnérabilité via REST API de Cisco IOS XE, afin d'exécuter du code.
Produits concernés : Cisco Catalyst, IOS XE Cisco.
Gravité : 2/4.
Conséquences : accès/droits privilégié, accès/droits utilisateur.
Provenance : client intranet.
Date création : 29/03/2018.
Références : CERTFR-2018-AVI-156, cisco-sa-20180328-rest, CSCuz56428, CVE-2018-0195, VIGILANCE-VUL-25702.

Description de la vulnérabilité

Un attaquant peut utiliser une vulnérabilité via REST API de Cisco IOS XE, afin d'exécuter du code.
Bulletin Vigil@nce complet... (Essai gratuit)
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Cisco IOS-XE :