Vulnérabilités dans les produits Cisco

TitreVulnérabilités dans les produits Cisco
Numéro de Référence
Numéro de Référence
43801509/23
Date de publication
Date de publication
15 septembre 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Cisco IOS XR 7.5.x version antérieure à 7.5.4
  • Cisco IOS XR 7.6.x version antérieure à 7.6.3
  • Cisco IOS XR 7.7.x version antérieure à 7.7.21
  • Cisco IOS XR 7.8.x version antérieure à 7.8.2
  • Cisco IOS XR 7.9.x version antérieure à 7.921
  • Cisco IOS XR 7.10 version antérieure à 7.10.1

Identificateurs externes:

Identificateurs externes
  • CVE-2023-20135, CVE-2023-20236, CVE-2023-20233, CVE-2023-20191, CVE-2023-20190,       

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans les produits Cisco susmentionnés. Un attaquant pourrait exploiter ces failles afin de causer un déni de service ou de contourner la politique de sécurité.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Cisco du 13 Septembre 2023 pour plus d’information.

Risque:

Risque
  • Déni de service
  • Contournement de la politique de sécurité

DGSSI2024 All rights reserved