Flux RSS des mises à jour de s... Note

Flux RSS des mises à jour de sécurité Cisco

Cisco publie régulièrement des advisories de sécurité pour informer les utilisateurs des vulnérabilités dans leurs produits et leur donner des conseils sur la manière de les résoudre. Ces advisories couvrent un large éventail de produits et de services, y compris les logiciels et les matériels. Les advisories comprennent généralement des informations sur la vulnérabilité, son impact et les étapes pour la mitigation ou la réparation. Pour les dernières informations, vous pouvez consulter la page des advisories de sécurité Cisco sur le site web officiel de Cisco.

Fil de notes

Une vulnérabilité dans la gestion de certaines trames Ethernet dans le logiciel Cisco IOS XE pour les commutateurs de la série Catalyst 9000 pourrait permettre à un attaquant adjacent non authentifié de bloquer un port de sortie et de supprimer tout le trafic sortant.Cette vulnérabilité est due à une mauvaise gestion des trames Ethernet spécialement conçues. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des trames Ethernet spécialement conçues via un commutateur affecté. Une exploitation réussie pourrait permettre à l'attaquant de faire en sorte que le port de sortie vers lequel la trame spécialement conçue est transférée commence à supprimer toutes les trames, ce qui entraînerait une condition de déni de service (DoS).Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour corriger cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-PtmD7bgyCet avis fait partie de la publication de septembre 2025 de la publication groupée des avis de sécurité des logiciels Cisco IOS et IOS XE. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité des logiciels Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20311
Une vulnérabilité dans la programmation de la liste de contrôle d'accès (ACL) du logiciel Cisco IOS XE pour les commutateurs Cisco Catalyst séries 9500X et 9600X pourrait permettre à un attaquant distant non authentifié de contourner une ACL configurée sur un appareil affecté.Cette vulnérabilité est due à l'inondation du trafic provenant d'une adresse MAC non apprise sur une interface virtuelle de commutateur (SVI) à laquelle une ACL de sortie est appliquée. Un attaquant pourrait exploiter cette vulnérabilité en provoquant la vidange de la table d'adresses MAC du VLAN. Cette condition peut également se produire si la table d'adresses MAC est pleine. Une exploitation réussie pourrait permettre à l'attaquant de contourner une ACL de sortie sur un appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il existe des solutions de contournement qui corrigent cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-acl-L4K7VXgDCet avis fait partie de la publication groupée des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20316
Une vulnérabilité dans le processus de configuration initiale (Day One) du logiciel Cisco IOS XE pour les contrôleurs sans fil Catalyst 9800 Series pour le Cloud (9800-CL) pourrait permettre à un attaquant distant non authentifié d'accéder au serveur d'infrastructure à clé publique (PKI) fonctionnant sur un appareil affecté.Cette vulnérabilité est due à un nettoyage incomplet à la fin du processus de configuration initiale. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des requêtes Simple Certificate Enrollment Protocol (SCEP) à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de demander un certificat au contrôleur sans fil virtuel, puis d'utiliser le certificat acquis pour joindre un appareil contrôlé par l'attaquant au contrôleur sans fil virtuel.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il existe des solutions de contournement qui corrigent cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-9800cl-openscep-SB4xtxzPCet avis fait partie de la publication groupée des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20293
Une vulnérabilité dans le sous-système Simple Network Management Protocol (SNMP) du logiciel Cisco IOS XE pourrait permettre à un attaquant distant authentifié de provoquer une condition de déni de service (DoS) sur un appareil affecté.Cette vulnérabilité est due à une gestion d'erreur incorrecte lors de l'analyse d'une requête SNMP spécifique. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête SNMP spécifique à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer le rechargement inattendu de l'appareil, entraînant une condition de DoS.Cette vulnérabilité affecte les versions SNMP 1, 2c et 3. Pour exploiter cette vulnérabilité via SNMPv2c ou une version antérieure, l'attaquant doit connaître une chaîne de communauté SNMP valide en lecture-écriture ou en lecture seule pour le système affecté. Pour exploiter cette vulnérabilité via SNMPv3, l'attaquant doit disposer d'identifiants d'utilisateur SNMP valides pour le système affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité. Cependant, il existe une atténuation.Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmpwred-x3MJyf5MCet avis fait partie de la publication groupée des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20312
Une vulnérabilité dans la fonctionnalité de traitement de la liste de contrôle d'accès (ACL) de l'interface de gestion dans Cisco IOS XR Software pourrait permettre à un attaquant distant non authentifié de contourner les ACL configurées pour les fonctionnalités SSH, NetConf et gRPC. Cette vulnérabilité existe car les ACL d'interface de gestion n'ont pas été prises en charge sur les plateformes d'infrastructure d'entrée/sortie de paquets de Cisco IOS XR Software pour les fonctionnalités gérées par Linux telles que SSH, NetConf ou gRPC. Un attaquant pourrait exploiter cette vulnérabilité en tentant d'envoyer du trafic à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de contourner une ACL d'entrée appliquée à l'interface de gestion de l'appareil affecté.Pour plus d'informations sur cette vulnérabilité, consultez la section Détails de cet avis. Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il existe des solutions de contournement qui corrigent cette vulnérabilité. Cet avis est disponible au lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-acl-packetio-SwjhhbtzCet avis fait partie de la publication groupée d'avis de sécurité Cisco IOS XR Software de septembre 2025. Pour une liste complète des avis et leurs liens, consultez Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Indice de sécurité : MoyenCVE : CVE-2025-20159
Une vulnérabilité dans l'implémentation du protocole de résolution d'adresses (ARP) du logiciel Cisco IOS XR pourrait permettre à un attaquant non authentifié et adjacent de déclencher une tempête de diffusion, entraînant une condition de déni de service (DoS) sur un appareil affecté.Cette vulnérabilité est due à la façon dont le logiciel Cisco IOS XR traite un débit élevé et soutenu de trafic ARP atteignant l'interface de gestion. Dans certaines conditions, un attaquant pourrait exploiter cette vulnérabilité en envoyant une quantité excessive de trafic à l'interface de gestion d'un appareil affecté, submergeant ses capacités de traitement ARP. Une exploitation réussie pourrait entraîner une dégradation des performances de l'appareil, une perte de connectivité de gestion et une absence totale de réponse du système, conduisant à une condition de DoS.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yMCet avis fait partie de la publication de septembre 2025 de la publication groupée des avis de sécurité du logiciel Cisco IOS XR. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité du logiciel Cisco IOS XR de septembre 2025.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20340
Une vulnérabilité dans Cisco Webex Meetings aurait pu permettre à un attaquant distant non authentifié de rediriger un utilisateur ciblé de Webex Meetings vers un site web non fiable. Cisco a corrigé cette vulnérabilité dans le service Cisco Webex Meetings, et aucune action de la part du client n'est nécessaire. Cette vulnérabilité existait en raison d'une validation insuffisante des URL incluses dans une URL de jonction de réunion. Avant que cette vulnérabilité ne soit corrigée, un attaquant aurait pu l'exploiter en incluant une URL vers un site web de son choix dans une valeur spécifique d'une URL de jointure de Cisco Webex Meetings. Une exploitation réussie aurait pu permettre à l'attaquant de rediriger un utilisateur ciblé vers un site web contrôlé par l'attaquant, ce qui aurait pu inciter l'utilisateur à croire que le site web était fiable pour Webex et à effectuer des actions supplémentaires dans le cadre d'attaques par hameçonnage.Comme indiqué, Cisco a corrigé cette vulnérabilité dans le service Cisco Webex Meetings, et aucune action de la part du client n'est nécessaire pour mettre à jour les logiciels ou les appareils sur site. Il n'existe pas de solution de contournement pour remédier à cette vulnérabilité. Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-urlredirect-uK8dDJSZEvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20291
Une vulnérabilité dans la fonctionnalité Intermediate System-to-Intermediate System (IS-IS) du logiciel Cisco NX-OS pour les commutateurs de la série 3000 et 9000 de Cisco Nexus en mode NX-OS autonome pourrait permettre à un attaquant non authentifié et adjacent de causer la réinitialisation inattendue du processus IS-IS, ce qui pourrait causer la rechargement d'un appareil affecté.Cette vulnérabilité est due à une validation d'entrée insuffisante lors de l'analyse d'un paquet IS-IS entrant. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un paquet IS-IS conçu à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaque de causer la réinitialisation inattendue du processus IS-IS, ce qui pourrait causer la rechargement de l'appareil affecté, résultant en une condition de déni de service (DoS).Note : Le protocole IS-IS est un protocole de routage. Pour exploiter cette vulnérabilité, un attaquant doit être adjacent au niveau 2 à l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de contournements qui abordent cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8RfxCe conseil fait partie de la publication groupée des conseils de sécurité du logiciel Cisco FXOS et NX-OS d'août 2025. Pour obtenir la liste complète des conseils et des liens vers eux, voir Réponse aux événements de sécurité de Cisco : Publication groupée des conseils de sécurité du logiciel Cisco FXOS et NX-OS d'août 2025.Évaluation de l'impact de sécurité : ÉlevéCVE : CVE-2025-20241
Une vulnérabilité dans l'interface des services web de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software et Cisco Secure Firewall Threat Defense (FTD) Software pourrait permettre à un attaquant distant non authentifié de causer un débordement de tampon sur un système affecté.Cette vulnérabilité est due à des vérifications de limite insuffisantes pour des données spécifiques fournies à l'interface des services web d'un système affecté. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP élaborée au système affecté. Une exploitation réussie pourrait permettre à l'attaquant de causer un débordement de tampon sur le système affecté, ce qui pourrait causer la rechargement du système, entraînant une condition de déni de service (DoS).Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement pour cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-buffer-overflow-PyRUhWBCCe conseil fait partie de la publication de août 2025 du bundle de conseils de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD. Pour obtenir la liste complète des conseils et les liens vers eux, voir Cisco Event Response : Publication de août 2025 du bundle de conseils de sécurité du logiciel Cisco Secure Firewall ASA, Secure FMC et Secure FTD.Évaluation de l'impact de sécurité : ÉlevéCVE : CVE-2025-20263
Une vulnérabilité dans la mise en œuvre de TLS 1.3 pour un chiffrement spécifique dans le logiciel Cisco Secure Firewall Adaptive Security Appliance (ASA) et le logiciel Cisco Secure Firewall Threat Defense (FTD) pour les appareils de la série 3100 et 4200 de Cisco Firepower pourrait permettre à un attaquant authentifié et distant de consommer les ressources associées aux connexions TLS 1.3 entrantes, ce qui pourrait finalement causer l'arrêt de l'acceptation de nouvelles demandes SSL/TLS ou VPN. Cette vulnérabilité est due à la mise en œuvre du chiffrement TLS 1.3 TLS_CHACHA20_POLY1305_SHA256. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un grand nombre de connexions TLS 1.3 avec le chiffrement TLS 1.3 TLS_CHACHA20_POLY1305_SHA256 spécifique. Une exploitation réussie pourrait permettre à l'attaquant de causer une condition de déni de service (DoS) où aucune nouvelle connexion chiffrée entrante n'est acceptée. Le périphérique doit être rechargé pour effacer cette condition. Note : ces connexions TLS 1.3 entrantes incluent à la fois le trafic de données et le trafic de gestion des utilisateurs. Une fois le périphérique dans l'état vulnérable, aucune nouvelle connexion chiffrée ne peut être acceptée. Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il existe des contournements qui corrigent cette vulnérabilité. Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-3100_4200_tlsdos-2yNSCd54 Ce conseil fait partie de la publication de août 2025 du Cisco Secure Firewall ASA, Secure FMC et Secure FTD Software Security Advisory Bundled Publication. Pour obtenir la liste complète des conseils et les liens vers eux, voir Cisco Event Response : Publication de août 2025 du Cisco Secure Firewall ASA, Secure FMC et Secure FTD Software Security Advisory Bundled Publication. Évaluation de l'impact de la sécurité : ÉlevéCVE : CVE-2025-20127