Bulletin de sécurité dans les produits Cisco

Vous lisez 2 fils de discussion
  • Auteur
    Messages
    • #35358
      Nicolas Coolman
      Maître des clés

      Bulletin de sécurité dans les produits Cisco

      Bulletin de sécurité Cisco cisco-sa-rv340-cmdinj-rcedos-pY8J3qfy du 04 août 2021

      Vulnérabilités de gestion Web des routeurs VPN Cisco RV340, RV340W, RV345 et RV345P Dual WAN Gigabit (Sources)

      Plusieurs vulnérabilités dans l’interface de gestion Web des routeurs VPN Cisco Small Business qui pourraient permettre à un attaquant d’effectuer les actions suivantes; Exécuter du code arbitraire, Provoquer une condition de déni de service (DoS); Exécuter des commandes arbitraires

      Bulletin de sécurité Cisco cisco-sa-rv-code-execution-9UVJr7k4 du 04 août 2021

      Vulnérabilité d’exécution de commande à distance des routeurs VPN des gammes RV160 et RV260 de Cisco Small Business (Sources)
      Une vulnérabilité dans l’interface de gestion Web des routeurs VPN Cisco Small Business RV160, RV160W, RV260, RV260P et RV260W pourrait permettre à un attaquant distant non authentifié d’exécuter des commandes arbitraires sur le système d’exploitation sous-jacent d’un périphérique affecté.

      Cette vulnérabilité est due à une validation insuffisante des entrées de l’utilisateur. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête spécialement conçue à l’interface de gestion Web. Un exploit réussi pourrait permettre à l’attaquant d’exécuter des commandes arbitraires sur un périphérique affecté en utilisant des privilèges de niveau racine . En raison de la nature de la vulnérabilité, seules les commandes sans paramètres peuvent être exécutées.

      Bulletin de sécurité Cisco cisco-sa-packettracer-dll-inj-Qv8Mk5Jx du 04 août 2021

      Une vulnérabilité dans Cisco Packet Tracer pour Windows pourrait permettre à un attaquant local authentifié d’effectuer une attaque par injection de DLL sur un périphérique affecté. Pour exploiter cette vulnérabilité, l’attaquant doit disposer d’informations d’identification valides sur le système Windows. (Sources)

      Bulletin de sécurité Cisco cisco-sa-nso-priv-esc-XXqRtTfT du 04 août 2021

      Une vulnérabilité dans Cisco Network Services Orchestrator (NSO) pourrait permettre à un attaquant local authentifié d’exécuter des commandes arbitraires au niveau du compte sous lequel Cisco NSO s’exécute, qui est root par défaut. Pour exploiter cette vulnérabilité, un attaquant doit avoir un compte valide sur un appareil affecté.

      La vulnérabilité existe car le logiciel affecté exécute de manière incorrecte le service utilisateur SFTP au niveau de privilège du compte qui s’exécutait lorsque le serveur Secure Shell (SSH) intégré de NSO pour CLI a été activé. (Sources)

      Bulletin de sécurité Cisco cisco-sa-confd-priv-esc-LsGtCRx4 du 04 août 2021

      Une vulnérabilité dans ConfD pourrait permettre à un attaquant local authentifié d’exécuter des commandes arbitraires au niveau du compte sous lequel ConfD s’exécute, qui est généralement root . Pour exploiter cette vulnérabilité, un attaquant doit avoir un compte valide sur un appareil affecté.

      La vulnérabilité existe car le logiciel affecté exécute de manière incorrecte le service utilisateur SFTP au niveau de privilège du compte qui s’exécutait lorsque le serveur Secure Shell (SSH) intégré ConfD pour CLI a été activé. (Sources)

      Multiples vulnérabilités dans les produits Cisco.

      De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. (Sources)


      Une attaque par déni de service (Denial Of Service attack, d’où l’abréviation DoS) est une attaque informatique ayant pour but de rendre indisponible un service, d’empêcher les utilisateurs légitimes d’un service de l’utiliser.

      Il peut s’agir de la perturbation des connexions entre deux machines, empêchant l’accès à un service particulier, de l’inondation d’un réseau afin d’empêcher son fonctionnement, de l’obstruction d’accès à un service à une personne en particulier, également le fait d’envoyer des milliards d’octets à une box internet. L’attaque par déni de service peut ainsi bloquer un serveur de fichiers, rendre impossible l’accès à un serveur web ou empêcher la distribution de courriel dans une entreprise.


      Code arbitraire est employé pour nommer, en parlant de piratage informatique, une action à faire faire à une machine sans que le propriétaire soit d'accord. Par exemple, en utilisant un exploit, le code arbitraire peut ouvrir une session super-utilisateur sur une machine distante, ou modifier une base de données, ou plus généralement donner accès à une information non disponible.

      Les pirates s'intéressent plus particulièrement aux vulnérabilités critiques des logiciels et des systèmes d'exploitation. Ces failles permettent généralement d'obtenir des droits d'administrateur afin d'autoriser l'exécution de code arbitraire à distance à l'insu des victimes.


      Une élévation des privilèges est, en informatique, un mécanisme permettant à un utilisateur d'obtenir des privilèges supérieurs à ceux qu'il a normalement.

      Généralement, un utilisateur va vouloir élever ses privilèges pour devenir administrateur du système, afin d'effectuer des tâches qu'il n'a pas le droit de faire en temps normal.

      Ce mécanisme est utile pour lancer des processus sensibles, pouvant nécessiter des compétences particulières en administration système : par exemple lors d'une manipulation des partitions d'un disque dur, ou lors du lancement d'un nouveau service.


      Cisco Systems est une entreprise informatique américaine spécialisée, à l’origine, dans le matériel réseau (routeurs et commutateurs ethernet ), et depuis 2009 dans les serveurs. En 2013, Cisco annonce l'acquisition d'une société de cybersécurité, Sourcefire. Deux ans plus tard, Cisco acquiert OpenDNS pour renforcer ses activités dans la sécurité informatique.  

       

      Nicolas Coolman

    • #35549
      Nicolas Coolman
      Maître des clés

      Bulletin de sécurité dans les produits Cisco

      Bulletin de sécurité Cisco cisco-sa-cisco-sb-rv-overflow-htpymMB5 du 18 août 2021

      Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

      Note : Cette vulnérabilité affecte le service UPnP (Universal Plug-and-Play). Par défaut, le service est activé uniquement sur les interfaces associées au réseau local et est désactivé sur les interfaces externes. (Sources)

      Une vulnérabilité dans le service Universal Plug-and-Play (UPnP) des routeurs Cisco Small Business RV110W, RV130, RV130W et RV215W pourrait permettre à un attaquant distant non authentifié d’exécuter du code arbitraire ou de faire redémarrer un périphérique affecté de manière inattendue, entraînant un condition de déni de service (DoS).
      (Sources)

      Nicolas Coolman

    • #36200
      Nicolas Coolman
      Maître des clés

      Bulletin de sécurité Cisco du 06 octobre 2021

      Une vulnérabilité dans le mécanisme de chargement de bibliothèque partagée de Cisco AnyConnect Secure Mobility Client pour Linux et Mac OS pourrait permettre à un attaquant local authentifié d’effectuer une attaque de détournement de bibliothèque partagée sur un périphérique affecté si le module VPN Posture (HostScan) est installé sur AnyConnect. client. (Sources)

      De multiples vulnérabilités dans le logiciel d’adaptateur de téléphone analogique de la gamme Cisco ATA 190 pourraient permettre à un attaquant d’effectuer une attaque par injection de commande entraînant l’exécution de code à distance ou de provoquer un déni de service (DoS) sur un périphérique affecté. (Sources)

      Une vulnérabilité dans l’API REST de Cisco Identity Services Engine (ISE) pourrait permettre à un attaquant distant non authentifié d’effectuer une attaque par injection de commande et d’élever les privilèges à root. (Sources) https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-priv-esc-UwqPrBM3

      Une vulnérabilité dans l’interface de gestion Web de Cisco Intersight Virtual Appliance pourrait permettre à un attaquant distant authentifié d’effectuer une attaque par injection de commande sur un périphérique affecté. (Sources)

      Une vulnérabilité dans le service proxy de Cisco AsyncOS pour Cisco Web Security Appliance (WSA) pourrait permettre à un attaquant distant non authentifié d’épuiser la mémoire système et de provoquer un déni de service (DoS) sur un périphérique affecté.(Sources)

      Correction de multiples vulnérabilités dans les produits Cisco. Elles permettaient à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.
      (Sources)


      Code arbitraire est employé pour nommer, en parlant de piratage informatique, une action à faire faire à une machine sans que le propriétaire soit d'accord. Par exemple, en utilisant un exploit, le code arbitraire peut ouvrir une session super-utilisateur sur une machine distante, ou modifier une base de données, ou plus généralement donner accès à une information non disponible.

      Les pirates s'intéressent plus particulièrement aux vulnérabilités critiques des logiciels et des systèmes d'exploitation. Ces failles permettent généralement d'obtenir des droits d'administrateur afin d'autoriser l'exécution de code arbitraire à distance à l'insu des victimes.


      Une attaque par déni de service (Denial Of Service attack, d’où l’abréviation DoS) est une attaque informatique ayant pour but de rendre indisponible un service, d’empêcher les utilisateurs légitimes d’un service de l’utiliser.

      Il peut s’agir de la perturbation des connexions entre deux machines, empêchant l’accès à un service particulier, de l’inondation d’un réseau afin d’empêcher son fonctionnement, de l’obstruction d’accès à un service à une personne en particulier, également le fait d’envoyer des milliards d’octets à une box internet. L’attaque par déni de service peut ainsi bloquer un serveur de fichiers, rendre impossible l’accès à un serveur web ou empêcher la distribution de courriel dans une entreprise.


      Une élévation des privilèges est, en informatique, un mécanisme permettant à un utilisateur d'obtenir des privilèges supérieurs à ceux qu'il a normalement.

      Généralement, un utilisateur va vouloir élever ses privilèges pour devenir administrateur du système, afin d'effectuer des tâches qu'il n'a pas le droit de faire en temps normal.

      Ce mécanisme est utile pour lancer des processus sensibles, pouvant nécessiter des compétences particulières en administration système : par exemple lors d'une manipulation des partitions d'un disque dur, ou lors du lancement d'un nouveau service.


      Cisco Systems est une entreprise informatique américaine spécialisée, à l’origine, dans le matériel réseau (routeurs et commutateurs ethernet ), et depuis 2009 dans les serveurs. En 2013, Cisco annonce l'acquisition d'une société de cybersécurité, Sourcefire. Deux ans plus tard, Cisco acquiert OpenDNS pour renforcer ses activités dans la sécurité informatique.  

      Nicolas Coolman

Vous lisez 2 fils de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour haut de page