L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

Vulnérabilités informatiques de IOS par Cisco

annonce de vulnérabilité informatique CVE-2018-0088

Cisco IOS : exécution de code via Industrial Ethernet 4010 Series

Synthèse de la vulnérabilité

Un attaquant peut utiliser une vulnérabilité via Industrial Ethernet 4010 Series de Cisco IOS, afin d'exécuter du code.
Produits concernés : IOS par Cisco.
Gravité : 2/4.
Conséquences : accès/droits utilisateur.
Provenance : compte utilisateur.
Date création : 18/01/2018.
Références : cisco-sa-20180117-iess, CSCvf71150, CVE-2018-0088, VIGILANCE-VUL-25107.

Description de la vulnérabilité

Un attaquant peut utiliser une vulnérabilité via Industrial Ethernet 4010 Series de Cisco IOS, afin d'exécuter du code.
Bulletin Vigil@nce complet... (Essai gratuit)

vulnérabilité informatique CVE-2017-12304

Cisco IOS, IOS XE : Cross Site Scripting

Synthèse de la vulnérabilité

Un attaquant peut provoquer un Cross Site Scripting de Cisco IOS ou IOS XE, afin d'exécuter du code JavaScript dans le contexte du site web.
Produits concernés : Cisco Catalyst, IOS par Cisco, IOS XE Cisco, Cisco Router.
Gravité : 2/4.
Conséquences : accès/droits client.
Provenance : document.
Date création : 16/11/2017.
Références : cisco-sa-20171115-ios, CSCvf60862, CVE-2017-12304, VIGILANCE-VUL-24475.

Description de la vulnérabilité

Le produit Cisco IOS et IOS XE dispose d'un service web.

Cependant, les données reçues ne sont pas filtrées avant d'être insérées dans les documents HTML générés.

Un attaquant peut donc provoquer un Cross Site Scripting de Cisco IOS ou IOS XE, afin d'exécuter du code JavaScript dans le contexte du site web.
Bulletin Vigil@nce complet... (Essai gratuit)

bulletin de vulnérabilité informatique CVE-2017-12279

Cisco Aironet : obtention d'information

Synthèse de la vulnérabilité

Un attaquant peut contourner les restrictions d'accès aux données de Cisco Aironet, afin d'obtenir des informations sensibles.
Produits concernés : Cisco Aironet, IOS par Cisco.
Gravité : 2/4.
Conséquences : lecture de données.
Provenance : client intranet.
Date création : 02/11/2017.
Références : CERTFR-2017-AVI-389, cisco-sa-20171101-iosap, CSCvc21581, CVE-2017-12279, VIGILANCE-VUL-24288.

Description de la vulnérabilité

Un attaquant peut contourner les restrictions d'accès aux données de Cisco Aironet, afin d'obtenir des informations sensibles.
Bulletin Vigil@nce complet... (Essai gratuit)

vulnérabilité informatique CVE-2017-12233 CVE-2017-12234

Cisco IOS : déni de service via CIP

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via CIP de Cisco IOS, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS par Cisco, Cisco Router.
Gravité : 2/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : client intranet.
Nombre de vulnérabilités dans ce bulletin : 2.
Date création : 28/09/2017.
Références : CERTFR-2017-AVI-325, cisco-sa-20170927-cip, CSCuz95334, CSCvc43709, CVE-2017-12233, CVE-2017-12234, VIGILANCE-VUL-23955.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via CIP de Cisco IOS, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de vulnérabilité CVE-2017-12237

Cisco IOS, IOS XE : déni de service via IKEv2

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via IKEv2 de Cisco IOS et IOS XE, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS par Cisco, IOS XE Cisco, Cisco Router.
Gravité : 3/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : client internet.
Date création : 28/09/2017.
Références : CERTFR-2017-AVI-325, cisco-sa-20170927-ike, CSCvc41277, CVE-2017-12237, VIGILANCE-VUL-23954.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via IKEv2 de Cisco IOS et IOS XE, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

annonce de vulnérabilité CVE-2017-12231

Cisco IOS : déni de service via NAT

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via NAT de Cisco IOS, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS par Cisco, Cisco Router.
Gravité : 3/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : client internet.
Date création : 28/09/2017.
Références : CERTFR-2017-AVI-325, cisco-sa-20170927-nat, CSCvc57217, CVE-2017-12231, VIGILANCE-VUL-23952.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via NAT de Cisco IOS, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

vulnérabilité CVE-2017-12228

Cisco IOS, IOS XE : Man-in-the-Middle via Cisco Network Plug and Play

Synthèse de la vulnérabilité

Un attaquant peut se positionner en Man-in-the-Middle via Cisco Network Plug and Play sur Cisco IOS et IOS XE, afin de lire ou modifier des données de la session.
Produits concernés : Cisco Catalyst, IOS par Cisco, IOS XE Cisco, Cisco Router.
Gravité : 2/4.
Conséquences : lecture de données, création/modification de données.
Provenance : serveur internet.
Date création : 28/09/2017.
Références : CERTFR-2017-AVI-325, cisco-sa-20170927-pnp, CSCvc33171, CVE-2017-12228, VIGILANCE-VUL-23950.

Description de la vulnérabilité

Un attaquant peut se positionner en Man-in-the-Middle via Cisco Network Plug and Play sur Cisco IOS et IOS XE, afin de lire ou modifier des données de la session.
Bulletin Vigil@nce complet... (Essai gratuit)

avis de vulnérabilité informatique CVE-2017-12235

Cisco IOS : déni de service via PROFINET

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via PROFINET de Cisco IOS, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS par Cisco.
Gravité : 2/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : client intranet.
Date création : 28/09/2017.
Références : CERTFR-2017-AVI-325, cisco-sa-20170927-profinet, CSCuz47179, CVE-2017-12235, VIGILANCE-VUL-23949.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via PROFINET de Cisco IOS, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

bulletin de vulnérabilité informatique CVE-2017-12232

Cisco ISR G2 : déni de service via Ethernet Frames

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Ethernet Frames de Cisco ISR G2, afin de mener un déni de service.
Produits concernés : IOS par Cisco.
Gravité : 2/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : LAN.
Date création : 28/09/2017.
Références : CERTFR-2017-AVI-325, cisco-sa-20170927-rbip-dos, CSCvc03809, CVE-2017-12232, VIGILANCE-VUL-23948.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via Ethernet Frames de Cisco ISR G2, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

annonce de vulnérabilité informatique CVE-2017-12238

Cisco Catalyst 6800 : déni de service via VPLS

Synthèse de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via VPLS de Cisco Catalyst 6800, afin de mener un déni de service.
Produits concernés : Cisco Catalyst, IOS par Cisco.
Gravité : 2/4.
Conséquences : déni de service du serveur, déni de service du service.
Provenance : LAN.
Date création : 28/09/2017.
Références : CERTFR-2017-AVI-325, cisco-sa-20170927-vpls, CSCva61927, CVE-2017-12238, VIGILANCE-VUL-23947.

Description de la vulnérabilité

Un attaquant peut provoquer une erreur fatale via VPLS de Cisco Catalyst 6800, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur IOS par Cisco :