Vulnérabilités critique affectant Cisco IOS XE

TitreVulnérabilités critique affectant Cisco IOS XE
Numéro de Référence
Numéro de Référence
44472410/23
Date de publication
Date de publication
24 octobre 2023
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Cisco IOS XE versions 17.9.x antérieures à 17.9.4a (disponible)
  • Cisco IOS XE versions 17.6.x antérieures à 17.6.6a (non disponible)
  • Cisco IOS XE versions 17.3.x antérieures à 17.3.8a (non disponible)
  • Cisco IOS XE sur Catalyst 3650 et 3850 versions16.12.x antérieures à 16.12.10a (non disponible)

Identificateurs externes:

Identificateurs externes
  • CVE-2023-20198, CVE-2023-20273

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Cisco a publié une mise à jour de sécurité pour corriger les deux vulnérabilités critiques « CVE-2023-20198 et CVE-2023-20273 » qui sont activement exploitées. Ces vulnérabilités affectent le logiciel Cisco IOS XE si la fonction web UI est activée, permettant à un attaquant de prendre le contrôle du système affecté.

Solution:

Solution

Cisco confirme que seule la version « 17.9.4a » est disponible. Cisco n'a pas annoncé de date de disponibilité pour les autres. Veuillez se référer au bulletin de sécurité Cisco afin d’installer les derniers mises à jour de sécurité.

Risque:

Risque
  • Prise de contrôle du système affecté

DGSSI2024 All rights reserved